← Volver

Contrato de Encargo del Tratamiento (DPA)

HPG S.L. — Pericia PRO · Conforme al artículo 28 del RGPD (UE) 2016/679

Partes del contrato

Responsable del tratamiento: El gabinete pericial cliente (identificado en el momento del alta en la plataforma).

Encargado del tratamiento: HPG S.L., con email de contacto informes@gestionsl.com.

Objeto y duración

El presente contrato regula las condiciones bajo las cuales HPG S.L. trata datos personales por cuenta del gabinete cliente para la prestación del servicio de generación de informes periciales (Pericia PRO). La duración es la del contrato de servicio entre ambas partes.

Naturaleza y finalidad del tratamiento

El encargado tratará los datos estrictamente necesarios para: (a) procesar documentos de encargo pericial mediante OCR, (b) anonimizar datos personales antes de su envío a sistemas de IA, (c) generar informes periciales, (d) almacenar el historial de informes del gabinete.

Tipo de datos personales tratados

Datos de identificación de asegurados (nombre, DNI/NIE, dirección, teléfono, email) contenidos en los encargos periciales. Estos datos son anonimizados localmente antes de cualquier procesamiento externo.

Obligaciones del encargado (HPG S.L.)

  1. Tratar los datos únicamente según las instrucciones documentadas del responsable.
  2. Garantizar que las personas autorizadas para tratar los datos se hayan comprometido a guardar la debida confidencialidad.
  3. Tomar todas las medidas técnicas y organizativas apropiadas (cifrado AES-256, aislamiento por tenant, TLS 1.3).
  4. Respetar las condiciones para recurrir a otro encargado del tratamiento (sub-encargados listados en la Política de Privacidad).
  5. Asistir al responsable en el cumplimiento de sus obligaciones respecto a los derechos de los interesados.
  6. Suprimir o devolver todos los datos personales al responsable una vez finalizada la prestación del servicio.
  7. Poner a disposición del responsable toda la información necesaria para demostrar el cumplimiento del presente contrato.

Sub-encargados del tratamiento

HPG S.L. utiliza los siguientes sub-encargados, que tratan datos únicamente en la forma descrita:

  • Microsoft Azure (Document Intelligence): Procesamiento OCR de documentos PDF. Los documentos son enviados sin datos personales identificables (previamente enmascarados en la medida posible) y los datos se eliminan tras el procesamiento.
  • Google (Gemini API): Generación de texto. Solo recibe texto tokenizado sin datos personales reales.

Medidas de seguridad

El encargado implementa las siguientes medidas técnicas y organizativas: cifrado en reposo (AES-256), cifrado en tránsito (TLS 1.3), control de acceso mediante autenticación multifactor, aislamiento por tenant en base de datos y almacenamiento, logs de auditoría inmutables, y copias de seguridad periódicas.

Transferencias internacionales

El procesamiento de texto mediante la API de Google Gemini puede implicar transferencias a servidores de Google en la UE o EEE. Google LLC está adherida a las cláusulas contractuales tipo aprobadas por la Comisión Europea.

Contacto DPA

Para solicitar el texto completo firmado del DPA o para cualquier consulta relacionada: informes@gestionsl.com