Legal
Anexo de Tratamiento de Datos
Este Anexo de Tratamiento de Datos (DPA) forma parte del contrato entre Virtual Manager Services, Inc. y cada cliente empresarial que usa Pool Management System para tratar datos personales por su cuenta.
- Publicado el 21 de septiembre de 2026. Vigente al aceptarlo para cuentas creadas desde esa fecha (versión 1.0).
- Este DPA está incorporado a los Términos de Uso y prevalece sobre términos generales en conflicto relativos al tratamiento de Datos Personales del Cliente.
- 1.
Partes, alcance e incorporación
Este DPA se celebra entre Virtual Manager Services, Inc., sociedad constituida en Florida, con domicilio en 6097 Balboa Circle, Apt 402, Boca Raton, FL 33433, Estados Unidos (PMS), y la empresa identificada como cliente en la cuenta, pedido o suscripción aplicable (Cliente).
El DPA se aplica cuando PMS trata datos personales enviados por el Cliente o en su nombre mediante el Servicio contratado (Datos Personales del Cliente). Se vuelve vinculante cuando el Cliente acepta los Términos de Uso, firma un pedido u otro contrato que lo incorpore, o continúa usando el Servicio después de la fecha de vigencia y del aviso legalmente necesario.
Este DPA no rige la información que PMS trata para fines propios descritos en la Política de Privacidad, incluidas las visitas al sitio, administración de cuentas, facturación, seguridad y comunicaciones directas.
- 2.
Roles e instrucciones documentadas
Para los Datos Personales del Cliente, el Cliente actúa como responsable o empresa y PMS como encargado, procesador o proveedor de servicios, en la medida en que esos conceptos apliquen. Cada parte sigue siendo responsable de las obligaciones derivadas de su propio rol.
PMS tratará los Datos Personales del Cliente solo para prestar, proteger, apoyar y mantener el Servicio; cumplir configuraciones documentadas e instrucciones lícitas de usuarios autorizados; ejecutar las operaciones descritas abajo; y cumplir obligaciones legales aplicables. PMS avisará al Cliente si considera razonablemente que una instrucción infringe la legislación aplicable, salvo prohibición legal.
El tratamiento puede incluir recibir, organizar, almacenar, consultar, actualizar, mostrar a usuarios autorizados, transmitir comunicaciones operativas, proteger, devolver y eliminar datos durante la suscripción y el periodo de salida descrito abajo.
- 3.
Responsabilidades del Cliente
El Cliente determina los fines y la base legal de los Datos Personales del Cliente, entrega los avisos necesarios, obtiene las autorizaciones exigidas, configura los accesos adecuadamente y da a PMS solo instrucciones lícitas. El Cliente no debe usar el Servicio para recopilar o tratar datos prohibidos por los Términos o innecesarios para sus operaciones de servicios de piscinas.
El Cliente es responsable de las acciones de sus usuarios autorizados y de responder a los titulares, excepto por la asistencia que PMS asume en este DPA.
- 4.
Confidencialidad y seguridad
PMS garantizará que las personas autorizadas para tratar Datos Personales del Cliente estén sujetas a deberes de confidencialidad y accedan a ellos solo según lo necesario para sus funciones.
PMS mantendrá salvaguardas administrativas, técnicas y organizativas proporcionales al riesgo, incluidos controles de autenticación y autorización, separación entre clientes, protección del transporte, gestión de secretos, registro de eventos, gestión de vulnerabilidades y correcciones, copias de seguridad y recuperación, gestión de proveedores y respuesta a incidentes. Las salvaguardas pueden evolucionar, pero PMS no reducirá materialmente la protección general del Servicio durante una suscripción.
Ninguna medida vuelve invulnerable un servicio en línea. El Cliente sigue siendo responsable de credenciales, seguridad de dispositivos y configuración lícita de accesos de usuarios.
- 5.
Subprocesadores
El Cliente autoriza de forma general a PMS a usar subprocesadores necesarios para prestar el Servicio. Según las funciones utilizadas, pueden incluir Microsoft Azure para alojamiento y almacenamiento, SendGrid para entrega de correo, Stripe para pagos de la suscripción y el proveedor configurado de mapas o inteligencia artificial cuando una función habilitada por el Cliente envíe Datos Personales del Cliente a ese proveedor.
Calendly se usa para programar reuniones en la página pública /contact. En la implementación actual trata datos de visitantes del sitio o prospectos descritos en la Política de Privacidad y no recibe Datos Personales del Cliente procedentes del Servicio, por lo que no se utiliza como subprocesador bajo este DPA. Si ese uso cambia, se aplicará el aviso de nuevo subprocesador indicado abajo.
PMS impondrá a cada subprocesador que reciba Datos Personales del Cliente protecciones escritas adecuadas al tratamiento delegado y seguirá siendo responsable ante el Cliente por el cumplimiento de esas obligaciones por el subprocesador.
PMS avisará con antelación razonable sobre un nuevo subprocesador que recibirá Datos Personales del Cliente. El Cliente podrá objetar por motivos razonables de protección de datos. Las partes buscarán una solución práctica; si no la hay, podrán descontinuar la función afectada o terminar el Servicio afectado conforme a los Términos.
- 6.
Solicitudes de titulares y asistencia
Si PMS recibe una solicitud relativa a Datos Personales del Cliente, dirigirá al solicitante al Cliente, salvo que la ley exija respuesta directa. Considerando la naturaleza del tratamiento, PMS prestará asistencia razonable para que el Cliente pueda acceder, corregir, exportar, restringir o eliminar Datos Personales del Cliente y cumplir obligaciones de privacidad aplicables.
El Cliente debe autenticar y delimitar sus instrucciones. PMS podrá cobrar importes razonables por asistencia excepcional, repetitiva o técnicamente desproporcionada no incluida en el Servicio, previo aviso, salvo exigencia legal en contrario.
- 7.
Incidentes de seguridad y solicitudes gubernamentales
PMS notificará al Cliente sin demora indebida después de determinar que una violación de seguridad comprometió Datos Personales del Cliente. El aviso incluirá la información razonablemente disponible sobre la naturaleza del incidente, los datos afectados, las consecuencias probables y la mitigación. La notificación no constituye admisión de culpa o responsabilidad.
PMS tomará medidas razonables para contener, investigar y corregir el incidente y dará información razonablemente necesaria para las notificaciones legalmente exigidas al Cliente. El Cliente decide si y cómo notificará a personas o autoridades, excepto cuando la ley asigne ese deber directamente a PMS.
PMS avisará al Cliente de una orden gubernamental jurídicamente vinculante sobre Datos Personales del Cliente cuando esté permitido, revisará su validez y divulgará solo lo legalmente exigido.
- 8.
Devolución, eliminación y conservación
Durante la suscripción activa, el Cliente podrá acceder y exportar datos mediante las funciones disponibles del Servicio. Después de la terminación, PMS ofrecerá la oportunidad de exportación prevista en los Términos o pedido aplicable y luego eliminará los Datos Personales del Cliente de los sistemas activos, salvo solicitud de eliminación anterior o conservación exigida por ley.
La eliminación de copias de seguridad sigue el ciclo normal de rotación segura. Hasta su eliminación, los datos remanentes siguen protegidos y solo pueden usarse para recuperación, seguridad o conservación legal documentada. PMS no conservará Datos Personales del Cliente indefinidamente para un fin futuro indefinido.
- 9.
Verificación y auditoría
Ante una solicitud escrita razonable, PMS dará información razonablemente necesaria para demostrar el cumplimiento de este DPA. La verificación comenzará con políticas, respuestas y evidencias existentes. Si esos materiales son insuficientes para una evaluación legalmente exigida, las partes acordarán una revisión adicional proporcional que proteja a otros clientes, la seguridad y la información confidencial.
El Cliente no podrá realizar pruebas de penetración, acceder a información de otro cliente ni interrumpir el Servicio. Cada parte asumirá sus costos ordinarios de revisión; el trabajo extraordinario específico del Cliente podrá cobrarse con aviso previo.
- 10.
Transferencias internacionales e inteligencia artificial
Los Datos Personales del Cliente pueden alojarse, tratarse o accederse en Estados Unidos y otros lugares utilizados por un subprocesador autorizado. Cuando la ley aplicable exija un mecanismo de transferencia o salvaguardas adicionales, las partes cooperarán para adoptarlos antes de la transferencia afectada.
Cuando una función de inteligencia artificial habilitada por el Cliente trate Datos Personales del Cliente, PMS limitará los datos enviados a lo necesario para esa función y no los usará ni autorizará su uso para entrenar modelos de propósito general sin autorización específica del Cliente y una base legal válida. Los resultados de inteligencia artificial requieren revisión humana adecuada.
- 11.
Detalles del tratamiento
Los titulares pueden incluir clientes y contactos del Cliente y usuarios autorizados, empleados y contratistas del Cliente. Los datos pueden incluir identificadores y contacto, registros de clientes y propiedades, visitas, agendas, notas, lecturas químicas, ubicación asociada al servicio, fotos y archivos adjuntos, comunicaciones, registros comerciales y eventos técnicos de auditoría, según las funciones utilizadas.
El fin es prestar las funciones contratadas de gestión de servicios de piscinas. El tratamiento continúa durante la suscripción y los periodos limitados de salida, copias de seguridad y conservación legal. El Cliente no debe enviar datos que el Servicio no necesite.
- 12.
Prevalencia, responsabilidad y vigencia
En conflictos sobre el tratamiento de Datos Personales del Cliente, este DPA prevalece sobre los Términos y demás disposiciones generales de suscripción. Un contrato firmado solo modifica este DPA si identifica la disposición modificada. Los límites de responsabilidad y recursos del contrato de suscripción aplicable también se aplican a este DPA, salvo exigencia de una ley imperativa.
Este DPA permanece vigente mientras PMS trate Datos Personales del Cliente. La confidencialidad, seguridad, restricciones de uso y deberes de eliminación sobreviven para datos que permanezcan legítimamente después de la terminación.
- 13.
Contacto y cambios
Los avisos de privacidad y de este DPA a PMS deben enviarse a contact@poolmanagementsystem.com. El Cliente debe mantener actualizado un contacto autorizado para privacidad e incidentes en su cuenta o informarlo mediante comunicación autenticada.
PMS podrá actualizar este DPA para reflejar la legislación, subprocesadores o el Servicio. PMS avisará con antelación a los titulares de cuenta sobre cambios materiales y no reducirá materialmente la protección de los Datos Personales del Cliente sin base legal o acuerdo del Cliente cuando sea exigido.
¿Preguntas sobre este DPA?
Escribe a contact@poolmanagementsystem.com e identifica tu empresa y la cuestión de tratamiento de datos.