Partes
Este DPA se celebra entre mozok GmbH, Alemania ("Procesador") y el cliente ("Responsable").
// fecha de entrada en vigor: 14 de mayo de 2026
Este DPA se celebra entre mozok GmbH, Alemania ("Procesador") y el cliente ("Responsable").
General: hola@prilog.ai
Soporte: support@prilog.ai
Privacidad: privacidad@prilog.ai
Este DPA se aplica al procesamiento de datos personales en nombre del Controlador cuando se utiliza Prilog.ai.
La entidad que determina los fines y medios del tratamiento de los datos personales.
mozok GmbH procesa datos personales en nombre del Controlador como se describe en este DPA.
Datos personales enviados a Prilog.ai a través del servicio o integraciones.
Proporcione corrección de IA, correlación de observabilidad y automatización del flujo de trabajo de ingeniería.
Por la vigencia del contrato y cualquier período de retención solicitado por el Responsable.
El procesamiento se produce en la Unión Europea a menos que el Responsable indique lo contrario.
Procesar datos personales únicamente siguiendo instrucciones documentadas del Responsable.
Garantizar que el personal esté sujeto a obligaciones de confidencialidad y capacitado en protección de datos.
Asistir al Responsable con las solicitudes de los interesados, las EIPD y las consultas reglamentarias.
Cifrado en tránsito, controles de acceso basados en roles y autenticación segura para sistemas.
Procedimientos de registro, monitoreo y respuesta a incidentes para proteger los datos.
Backups y prácticas de resiliencia adecuadas al servicio.
PostHog (análisis de la UE), AWS (alojamiento en la nube), Google Cloud Platform (autenticación de GCP y acceso a registros), Google SSO, Microsoft SSO, GitHub SSO, GitLab, Jira, Slack, Sentry, Datadog y Azure.
Notificaremos al Controlador sobre los cambios materiales a los subprocesadores y brindaremos la oportunidad de objetar.
Ayudaremos al Controlador a responder a las solicitudes de los interesados para acceder, eliminar o corregir datos.
Si recibimos una solicitud directamente, dirigiremos al interesado al Responsable.
Notificaremos al Controlador sin demora indebida después de tener conocimiento de una violación de datos personales.
Las notificaciones incluirán información disponible sobre el alcance, el impacto y las medidas de mitigación.
Los datos se procesan en la UE. Cualquier transferencia fuera de la UE utilizará salvaguardias aprobadas, como las SCC.
Tras la rescisión, eliminaremos o devolveremos los datos personales según las instrucciones, a menos que la ley exija su conservación.
Proporcionaremos información razonable para demostrar el cumplimiento y adaptarnos a las auditorías con previo aviso.
Empleados de clientes, contratistas y usuarios finales cuyos datos se incluyen en registros, tickets o repositorios.
Identificadores, detalles de contacto, metadatos de registro, eventos de error, metadatos del repositorio y comunicaciones de soporte.
Recopilación, almacenamiento, análisis, correlación, redacción de remediaciones y entrega de flujo de trabajo.
Controles de acceso basados en roles, privilegios mínimos y registro de auditoría.
Cifrado en tránsito y en reposo, gestión segura de claves y controles de red.
Copias de seguridad, monitoreo y procedimientos de recuperación ante desastres.