DeepLeaf Yield DeepLeaf Yield
Legal

Acuerdo de tratamiento de datos

Esta página resume el anexo de tratamiento de datos (DPA) entre su organización y DeepLeaf. Explica quién es responsable de qué datos, cómo los protege DeepLeaf y qué ocurre cuando termina el servicio. El texto vinculante es el DPA firmado; este resumen no lo sustituye.

Funciones

  • Su organización es la responsable del tratamiento de los datos agrícolas que introduce en DeepLeaf: invernaderos, ciclos de cultivo, recorridos (vídeos, imágenes y conteos), cosechas y registros climáticos. DeepLeaf es su encargado del tratamiento para esos datos.
  • DeepLeaf es responsable del tratamiento de los datos de cuenta y facturación que necesita para su suscripción: nombre de la organización, contacto de facturación, plan, facturas y pagos.

Objeto, duración, naturaleza y finalidad

  • Objeto: prestar el servicio DeepLeaf Yield: analizar recorridos de invernadero, contar frutos y prever cosechas.
  • Duración: mientras su organización use el servicio y, después, hasta la eliminación descrita abajo.
  • Naturaleza: almacenar, analizar, mostrar y exportar los datos, y conservar copias de seguridad.
  • Finalidad: solo prestar el servicio a su organización, darle soporte y protegerlo.

Datos y personas afectadas

  • Sobre todo datos operativos de la finca: plano y ubicación de los invernaderos, ciclos de cultivo, vídeos e imágenes de plantas, conteos de frutos, pesos de cosecha y lecturas climáticas.
  • Pocos datos personales: nombres y correos de trabajo de su personal, indicados en las solicitudes de acceso y asociados a las claves de acceso.
  • Interesados: su personal y otras personas a las que autorice a usar DeepLeaf.

DeepLeaf no está pensado para categorías especiales de datos personales. Por favor, no las suba.

Instrucciones y confidencialidad

  • DeepLeaf trata sus datos solo siguiendo sus instrucciones documentadas: el contrato, este DPA y lo que usted hace en la aplicación. Si una instrucción parece infringir la normativa de protección de datos, DeepLeaf se lo comunicará.
  • Toda persona de DeepLeaf con acceso a sus datos está obligada a la confidencialidad y solo accede a ellos cuando es necesario para operar o dar soporte al servicio.

Medidas de seguridad

  • Todo el tráfico usa HTTPS.
  • Las claves de acceso se guardan solo como hash. DeepLeaf no puede volver a leer su clave.
  • Cada solicitud se comprueba contra su organización: una organización nunca puede ver ni cambiar los datos de otra.
  • Las solicitudes que modifican datos están protegidas frente a solicitudes entre sitios iniciadas desde otras webs.
  • Los registros de solicitudes excluyen claves, cookies, cuerpos de solicitud y direcciones IP.
  • Se hace una copia de seguridad diaria que se conserva 14 días.
  • Los archivos de modelo que analizan los recorridos se verifican con sumas de comprobación antes de usarse.
  • El tamaño de las subidas está limitado.

Subencargados

DeepLeaf recurre a un número reducido de subencargados, por categoría: alojamiento, procesamiento de pagos, banca y datos meteorológicos (que solo reciben las coordenadas de su invernadero). Cada uno está sujeto a cláusulas de protección de datos al menos tan protectoras como este DPA.

DeepLeaf le avisará con [Notice period] de antelación antes de añadir o sustituir un subencargado. Puede oponerse por motivos razonables de protección de datos; si no se resuelve la objeción, puede terminar el servicio afectado.

Sus solicitudes y los derechos de las personas

  • El administrador de su organización puede exportar todos sus datos desde la aplicación en cualquier momento.
  • DeepLeaf elimina datos a petición y le ayuda a responder a las solicitudes de su personal de acceso, rectificación o supresión.

Violaciones de datos personales

Si DeepLeaf tiene conocimiento de una violación de datos personales que afecte a sus datos, se lo comunicará sin dilación indebida y en un plazo de [Hours] horas, con lo que sepa y lo que esté haciendo al respecto.

Fin del servicio

Al terminar el servicio, puede exportar primero sus datos. Después DeepLeaf elimina los datos de su organización, incluidos los vídeos e imágenes de los recorridos. Las copias de seguridad caducan en 14 días, más [Off-site backup retention] para las copias externas.

Auditorías y transferencias

  • Auditorías: [Audit terms].
  • Transferencias internacionales: si los datos salen de su región, DeepLeaf se basa en [Transfer mechanism].

Firmar el DPA completo

Para recibir y firmar el DPA completo, escriba a hello@deepleaf.io.