Fecha de vigencia: 26 de enero de 2026
Este Acuerdo de Procesamiento de Datos ("DPA") forma parte de los Terminos de Servicio u otro acuerdo escrito o electronico entre Falcon App Inc. ("Falcon" o "Encargado") y la entidad identificada en el acuerdo aplicable ("Cliente" o "Responsable") para la provision de los Servicios (el "Acuerdo Principal").
Este DPA se aplica en la medida en que Falcon procese Datos Personales en nombre del Cliente en conexion con los Servicios. Este DPA se incorpora y forma parte del Acuerdo Principal.
Para Clientes en Colombia: Este DPA cumple con los requisitos de la Ley 1581 de 2012 y el Decreto 1377 de 2013 de Colombia respecto al procesamiento de datos por terceros. La Seccion 12 (Cumplimiento de Proteccion de Datos Colombiano) aborda especificamente los requisitos bajo la ley colombiana.
"Leyes de Proteccion de Datos Aplicables" significa todas las leyes y regulaciones aplicables al procesamiento de Datos Personales, incluyendo, cuando corresponda:
"Responsable" significa la entidad que determina los propositos y medios del procesamiento de Datos Personales. En este DPA, Responsable se refiere al Cliente.
"Titular de Datos" significa una persona natural identificada o identificable cuyos Datos Personales son procesados.
"Datos Personales" significa cualquier informacion relacionada con una persona natural identificada o identificable que es procesada por Falcon en nombre del Cliente en conexion con los Servicios.
"Violacion de Datos Personales" significa una violacion de seguridad que conduce a la destruccion, perdida, alteracion, divulgacion no autorizada o acceso accidental o ilegal a Datos Personales transmitidos, almacenados o procesados de otra manera.
"Procesamiento" significa cualquier operacion o conjunto de operaciones realizadas sobre Datos Personales, ya sea por medios automatizados o no, como recopilacion, registro, organizacion, estructuracion, almacenamiento, adaptacion, alteracion, recuperacion, consulta, uso, divulgacion por transmision, diseminacion, alineacion, combinacion, restriccion, eliminacion o destruccion.
"Encargado" significa la entidad que procesa Datos Personales en nombre del Responsable. En este DPA, Encargado se refiere a Falcon.
"Servicios" significa los servicios de software basados en la nube proporcionados por Falcon al Cliente bajo el Acuerdo Principal.
"Sub-encargado" significa cualquier tercero contratado por Falcon para procesar Datos Personales en nombre del Cliente.
Para los propositos de este DPA:
Este DPA se aplica al procesamiento de Datos Personales por Falcon en nombre del Cliente en conexion con la provision de los Servicios.
Los detalles del procesamiento de datos se describen en el Anexo 1 de este DPA.
El Cliente debera:
(a) Cumplir con todas las Leyes de Proteccion de Datos Aplicables en conexion con su uso de los Servicios y el procesamiento de Datos Personales;
(b) Asegurar que las instrucciones proporcionadas a Falcon respecto al procesamiento de Datos Personales cumplan con las Leyes de Proteccion de Datos Aplicables;
(c) Obtener todos los consentimientos, autorizaciones y bases legales necesarias requeridas para el procesamiento de Datos Personales por Falcon;
(d) Proporcionar a los Titulares de Datos todos los avisos requeridos respecto al procesamiento de sus Datos Personales;
(e) Asegurar la precision, calidad y legalidad de los Datos Personales enviados a los Servicios.
El Cliente instruye a Falcon a procesar Datos Personales segun sea necesario para:
(a) Proporcionar los Servicios de acuerdo con el Acuerdo Principal y este DPA;
(b) Retener Datos Personales para propositos de aseguramiento de calidad como se describe en la Seccion 5.2;
(c) Usar datos anonimizados y agregados para entrenamiento de modelos como se describe en la Seccion 5.3, a menos que el Cliente haya ejercido su derecho de exclusion.
El Cliente puede proporcionar instrucciones escritas adicionales consistentes con los terminos de este DPA.
Si el Cliente esta sujeto a la Ley 1581 de 2012 de Colombia, el Cliente garantiza que:
(a) El Cliente ha obtenido la autorizacion previa, expresa e informada de los Titulares de Datos para la recopilacion y procesamiento de sus Datos Personales;
(b) El Cliente ha proporcionado a los Titulares de Datos el aviso de privacidad requerido que contiene la informacion requerida por el Articulo 12 de la Ley 1581 de 2012;
(c) El Cliente ha informado a los Titulares de Datos que sus Datos Personales pueden ser transferidos a Falcon para su procesamiento;
(d) El Cliente mantiene registros apropiados de las autorizaciones obtenidas de los Titulares de Datos.
Falcon debera:
(a) Procesar Datos Personales solo siguiendo instrucciones documentadas del Cliente, incluyendo respecto a transferencias de Datos Personales a un tercer pais, a menos que la ley aplicable lo requiera;
(b) Informar al Cliente si, en opinion de Falcon, una instruccion infringe las Leyes de Proteccion de Datos Aplicables;
(c) Procesar Datos Personales solo para los propositos especificados en este DPA y el Acuerdo Principal.
Falcon debera:
(a) Asegurar que las personas autorizadas a procesar Datos Personales se hayan comprometido a la confidencialidad o esten bajo una obligacion estatutaria apropiada de confidencialidad;
(b) Tratar todos los Datos Personales como confidenciales y no divulgar Datos Personales a terceros excepto como lo permita este DPA o como lo instruya el Cliente.
Falcon debera implementar y mantener medidas tecnicas y organizativas apropiadas para proteger los Datos Personales contra procesamiento no autorizado o ilegal, perdida accidental, destruccion o dano. Estas medidas deberan incluir, como minimo:
(a) Controles de Acceso: Restringir el acceso a Datos Personales solo a personal autorizado, usando mecanismos de autenticacion y controles de acceso basados en roles;
(b) Cifrado: Cifrar Datos Personales en transito y en reposo usando protocolos de cifrado estandar de la industria;
(c) Monitoreo: Implementar sistemas de registro y monitoreo para detectar acceso no autorizado o anomalias;
(d) Respuesta a Incidentes: Mantener procedimientos de respuesta a incidentes para abordar incidentes de seguridad de manera oportuna;
(e) Seguridad del Personal: Asegurar que el personal con acceso a Datos Personales este debidamente capacitado y sujeto a obligaciones de confidencialidad;
(f) Seguridad Fisica: Utilizar centros de datos con controles de seguridad fisica apropiados;
(g) Continuidad del Negocio: Mantener procedimientos de respaldo y recuperacion ante desastres.
(a) El Cliente autoriza a Falcon a contratar los Sub-encargados listados en el Anexo 2 de este DPA.
(b) Falcon debera celebrar acuerdos escritos con los Sub-encargados que impongan obligaciones de proteccion de datos no menos protectoras que las establecidas en este DPA.
(c) Falcon debera informar al Cliente de cualquier cambio previsto a los Sub-encargados actualizando el Anexo 2 y proporcionando aviso razonable. El Cliente puede objetar a tales cambios por motivos razonables relacionados con la proteccion de datos dentro de quince (15) dias habiles.
El modo principal de procesamiento del Contenido del Cliente es transitorio. Los Datos Personales se procesan en tiempo real para proporcionar los Servicios solicitados y no se almacenan permanentemente mas alla de la sesion de procesamiento inmediata. Esto minimiza la retencion de datos y reduce los riesgos de privacidad.
Falcon puede retener Datos Personales por hasta treinta (30) dias para propositos de aseguramiento de calidad, incluyendo:
Los datos retenidos para aseguramiento de calidad se almacenan de forma segura con acceso restringido a personal autorizado y se eliminan automaticamente despues del periodo de retencion.
Falcon puede usar el Contenido del Cliente para desarrollar, entrenar y mejorar sus modelos de inteligencia artificial y aprendizaje automatico, sujeto a las siguientes salvaguardas:
(a) Anonimizacion: Toda la informacion de identificacion personal se elimina antes de que cualquier dato sea usado para propositos de entrenamiento;
(b) Agregacion: Los datos se agregan con datos de otras fuentes para prevenir la identificacion de cualquier individuo o Cliente;
(c) No Reversibilidad: Los datos anonimizados y agregados no pueden rastrearse hasta ningun Cliente o individuo especifico.
El Cliente puede excluirse del entrenamiento de modelos enviando una solicitud escrita a legal@falconapp.ai. Falcon implementara la exclusion dentro de quince (15) dias habiles.
Falcon no vende Datos Personales a terceros. Falcon procesa Datos Personales solo segun las instrucciones del Cliente y como lo permite este DPA.
Falcon debera asistir al Cliente en responder a solicitudes de Titulares de Datos para ejercer sus derechos bajo las Leyes de Proteccion de Datos Aplicables, incluyendo derechos de acceso, rectificacion, eliminacion, restriccion, portabilidad y objecion.
Si Falcon recibe una solicitud directamente de un Titular de Datos, Falcon debera notificar prontamente al Cliente y no respondera a la solicitud directamente a menos que sea autorizado por el Cliente o requerido por la ley.
Para Titulares de Datos ubicados en Colombia, Falcon debera asistir al Cliente en cumplir con los derechos establecidos bajo la Ley 1581 de 2012, incluyendo:
Falcon debera notificar al Cliente sin demora indebida (y en cualquier caso dentro de 72 horas) al tener conocimiento de una Violacion de Datos Personales que afecte los Datos Personales del Cliente. La notificacion debera incluir:
(a) Una descripcion de la naturaleza de la violacion, incluyendo las categorias y numero aproximado de Titulares de Datos y registros afectados;
(b) El nombre y datos de contacto del contacto de proteccion de datos de Falcon;
(c) Una descripcion de las consecuencias probables de la violacion;
(d) Una descripcion de las medidas tomadas o propuestas para abordar la violacion y mitigar sus efectos.
Falcon debera cooperar con el Cliente y tomar medidas razonables para asistir en la investigacion, mitigacion y remediacion de la Violacion de Datos Personales.
Falcon debera documentar todas las Violaciones de Datos Personales, incluyendo los hechos, efectos y acciones correctivas tomadas, y debera poner dicha documentacion a disposicion del Cliente bajo solicitud.
Falcon debera poner a disposicion del Cliente toda la informacion necesaria para demostrar el cumplimiento con este DPA y debera permitir y contribuir a auditorias, incluyendo inspecciones, realizadas por el Cliente o un auditor externo designado por el Cliente.
El Cliente debera proporcionar aviso previo razonable (al menos 30 dias) de cualquier solicitud de auditoria. Las auditorias se realizaran durante el horario comercial normal, no interrumpiran de manera irrazonable las operaciones de Falcon, y estaran sujetas a obligaciones de confidencialidad razonables. El Cliente asumira los costos de cualquier auditoria.
Bajo solicitud, Falcon debera proporcionar al Cliente copias de certificaciones relevantes, informes de auditoria u otra evidencia de cumplimiento con los requisitos de seguridad y proteccion de datos.
Falcon debera asegurar que cualquier transferencia de Datos Personales a un pais fuera de la jurisdiccion del Responsable se realice en cumplimiento con las Leyes de Proteccion de Datos Aplicables, usando mecanismos de transferencia apropiados como:
(a) Clausulas Contractuales Tipo aprobadas por las autoridades relevantes;
(b) Normas Corporativas Vinculantes;
(c) Decisiones de adecuacion por autoridades competentes;
(d) El consentimiento explicito del Titular de Datos para la transferencia.
Para transferencias de Datos Personales desde Colombia, Falcon debera cumplir con los requisitos de la Ley 1581 de 2012 y el Decreto 1377 de 2013, que requieren que las transferencias internacionales se realicen solo a paises con niveles adecuados de proteccion de datos o con la autorizacion expresa del Titular de Datos.
Por defecto, los Datos Personales se procesan en la infraestructura de Falcon ubicada en Estados Unidos (region AWS Ohio). El Cliente reconoce y acepta esta transferencia. Las ubicaciones de alojamiento alternativas pueden estar disponibles bajo solicitud, sujetas a terminos y tarifas adicionales.
Este DPA permanecera vigente durante la duracion del Acuerdo Principal y mientras Falcon procese Datos Personales en nombre del Cliente.
Al terminar el Acuerdo Principal o bajo solicitud escrita del Cliente, Falcon debera:
(a) Devolver todos los Datos Personales al Cliente en un formato de uso comun y legible por maquina; o
(b) Eliminar todos los Datos Personales dentro de treinta (30) dias, excepto segun lo requerido para el cumplimiento legal.
Falcon debera proporcionar certificacion escrita de la eliminacion bajo solicitud del Cliente.
Las obligaciones bajo este DPA relacionadas con confidencialidad, seguridad de datos y cooperacion con auditorias sobreviviran a la terminacion de este DPA.
Cada parte sera responsable de los danos causados por su incumplimiento de este DPA o las Leyes de Proteccion de Datos Aplicables. Las limitaciones de responsabilidad establecidas en el Acuerdo Principal se aplicaran a este DPA, excepto en la medida prohibida por las Leyes de Proteccion de Datos Aplicables.
Cada parte debera indemnizar a la otra parte por cualquier dano, perdida o gasto que surja del incumplimiento de este DPA por parte de la parte indemnizante, incluyendo multas o sanciones impuestas por autoridades regulatorias.
Esta seccion se aplica al procesamiento de Datos Personales de individuos ubicados en Colombia o Datos Personales de otro modo sujetos a la Ley 1581 de 2012 de Colombia.
El Cliente garantiza que ha obtenido la autorizacion previa, expresa e informada de los Titulares de Datos para la recopilacion y procesamiento de sus Datos Personales, de acuerdo con el Articulo 9 de la Ley 1581 de 2012.
Este DPA constituye un contrato de transmision entre el Cliente (como Responsable) y Falcon (como Encargado) de acuerdo con el Articulo 25 del Decreto 1377 de 2013. Falcon procesara Datos Personales solo de acuerdo con las instrucciones del Cliente y los propositos especificados en este DPA.
El Cliente reconoce que el procesamiento de datos sensibles, incluyendo datos de salud, esta sujeto a protecciones mejoradas bajo la ley colombiana. El Cliente garantiza que ha obtenido autorizacion explicita para el procesamiento de cualquier dato sensible y ha informado a los Titulares de Datos sobre la naturaleza voluntaria de proporcionar dichos datos.
Falcon debera cooperar con el Cliente en responder a cualquier consulta, investigacion o solicitud de la Superintendencia de Industria y Comercio (SIC) u otras autoridades competentes respecto al procesamiento de Datos Personales bajo este DPA.
Este DPA se regira por la misma ley aplicable que el Acuerdo Principal, excepto que cualquier disposicion requerida por las Leyes de Proteccion de Datos Aplicables se interpretara de acuerdo con esas leyes.
En caso de cualquier conflicto entre este DPA y el Acuerdo Principal, este DPA prevalecera con respecto al procesamiento de Datos Personales.
Falcon puede actualizar este DPA de vez en cuando para reflejar cambios en las Leyes de Proteccion de Datos Aplicables o nuestras practicas de procesamiento. Los cambios materiales se comunicaran al Cliente al menos treinta (30) dias antes de entrar en vigencia.
Si alguna disposicion de este DPA se considera invalida o inaplicable, las disposiciones restantes continuaran en pleno vigor y efecto.
Para preguntas sobre este DPA o para ejercer derechos de proteccion de datos, por favor contactenos:
Falcon App Inc., 2483 Coney Island Ave CO ODIS, Brooklyn, NY 11223, Estados Unidos
Correo electronico: legal@falconapp.ai
Para consultas de proteccion de datos colombianas, por favor incluya "DPA - Colombia" en el asunto.
Los Servicios pueden procesar datos sensibles incluyendo:
El Cliente es responsable de asegurar que se haya obtenido la autorizacion apropiada para el procesamiento de datos sensibles.
Los Datos Personales se procesan durante la duracion del Acuerdo Principal. El procesamiento transitorio ocurre en tiempo real. La retencion para aseguramiento de calidad se limita a treinta (30) dias.
Los siguientes Sub-encargados estan autorizados para procesar Datos Personales en nombre del Cliente:
Falcon notificara al Cliente de cualquier cambio a esta lista al menos quince (15) dias habiles antes de contratar un nuevo Sub-encargado.
Ultima actualizacion: 26 de enero de 2026
Siguientes pasos