Adenda de Tratamiento de Datos Personales (DPA) — Fabapp
Última actualización: 22 de julio de 2026
Esta Adenda de Tratamiento de Datos Personales ("Adenda" o "DPA") integra los Términos de Uso y se aplica cuando FABAPP TECNOLOGIA S.A., CNPJ nº 04.013.941/0001-10 ("Fabapp" u "Operadora") trate datos personales de los Usuarios Finales de las aplicaciones creadas por el cliente ("Cliente" o "Controlador"), por cuenta y orden de este, en los términos de la Lei nº 13.709/2018 (LGPD — Ley General de Protección de Datos de Brasil).
En caso de conflicto entre esta Adenda y los Términos de Uso en cuanto al tratamiento de datos personales de los Usuarios Finales, prevalece esta Adenda.
1. Roles de las partes
1.1. El Cliente es el Controlador y Fabapp es la Operadora de los Datos Personales de los Usuarios Finales tratados por medio de las aplicaciones del Cliente.
1.2. En cuanto a los datos de registro, cuenta, cobro y uso del propio Cliente, Fabapp actúa como Controladora, en la forma de la Política de Privacidad.
2. Objeto e instrucciones
2.1. Fabapp tratará los Datos Personales de los Usuarios Finales exclusivamente conforme a las instrucciones documentadas del Cliente, materializadas por la configuración y uso de la Plataforma y por esta Adenda, y para las finalidades de prestar, mantener, proteger y facturar la Plataforma.
2.2. Fabapp informará al Cliente en caso de que, según su evaluación, una instrucción viole la LGPD u otra norma aplicable.
2.3. Uso propio por Fabapp. Independientemente de la relación Controlador–Operador anterior, el Cliente reconoce y autoriza que Fabapp trate datos en la forma de los Términos de Uso y de la Política de Privacidad, incluso para mejorar la Plataforma y para desarrollar y entrenar modelos y tecnologías de IA, hipótesis en que Fabapp actúa como Controladora en cuanto a ese tratamiento específico, adoptando salvaguardas como agregación, seudonimización o anonimización.
3. Objeto del tratamiento (Anexo I)
- Naturaleza y finalidad: operación de la aplicación del Cliente (almacenamiento, consulta, procesamiento y puesta a disposición de datos), autenticación de Usuarios Finales, generación de contenido por IA y funciones afines.
- Duración: mientras esté vigente la relación contractual, salvo la retención legal.
- Tipos de datos: los que el Cliente decida recoger en su aplicación (por ejemplo: identificación, contacto, credenciales, contenido generado por el Usuario Final).
- Categorías de titulares: los Usuarios Finales y demás titulares definidos por el Cliente.
El Cliente es responsable de no insertar datos personales sensibles o de niños/adolescentes sin una base legal adecuada y sin las salvaguardas exigidas.
4. Seguridad
Fabapp adoptará medidas técnicas y organizativas razonables y compatibles con el riesgo, incluyendo control de acceso, segregación lógica por proyecto/aplicación, cifrado en tránsito y, cuando corresponda, en reposo, registros de acceso y procesos de respuesta a incidentes.
5. Confidencialidad
Fabapp asegura que las personas autorizadas a tratar los Datos Personales están sujetas a un deber de confidencialidad.
6. Suboperadores
6.1. El Cliente autoriza de forma general a Fabapp a contratar suboperadores para la prestación de la Plataforma (por ejemplo, alojamiento en la nube, proveedores de IA, procesamiento de pagos, comunicación y seguridad).
6.2. Fabapp impondrá a los suboperadores obligaciones de protección de datos compatibles con las de esta Adenda y permanecerá responsable ante el Cliente por el cumplimiento por parte de los suboperadores.
6.3. La relación de los principales suboperadores puede obtenerse en privacy@fabapp.com. Las modificaciones relevantes podrán ser comunicadas por medios razonables, facultándose al Cliente para oponerse por un motivo legítimo relacionado con la protección de datos.
7. Derechos de los titulares
7.1. Considerando la naturaleza del tratamiento, Fabapp pone a disposición recursos en la Plataforma que auxilian al Cliente a atender las solicitudes de los titulares.
7.2. En caso de que Fabapp reciba directamente una solicitud de un Usuario Final, podrá encaminarla al Cliente, a quien corresponde responderla como Controlador.
8. Incidentes de seguridad
Fabapp comunicará al Cliente, sin demora injustificada tras tomar conocimiento, los incidentes de seguridad que involucren los Datos Personales tratados por cuenta del Cliente, con la información razonablemente disponible para que el Cliente cumpla sus deberes de comunicación a la ANPD (Autoridad Nacional de Protección de Datos de Brasil) y a los titulares.
9. Transferencia internacional
Fabapp podrá tratar datos fuera de Brasil, observadas las hipótesis y salvaguardas de la LGPD (art. 33 a 36).
10. Eliminación o devolución
Terminado el tratamiento, Fabapp, a elección del Cliente y conforme a los recursos de la Plataforma, eliminará o devolverá los Datos Personales, salvo la retención exigida por ley. Las herramientas de exportación disponibles en la Plataforma permiten al Cliente obtener sus datos antes de la terminación.
11. Auditoría y rendición de cuentas
Mediante solicitud razonable, con aviso previo y bajo confidencialidad, Fabapp pondrá a disposición la información necesaria para demostrar el cumplimiento de esta Adenda, preferentemente por medio de documentación, informes o certificaciones existentes.
12. Responsabilidad
La responsabilidad de las partes observa la LGPD (art. 42 a 45) y los límites previstos en los Términos de Uso y, cuando corresponda, en el Contrato Comercial.
13. Contacto
Asuntos relativos a esta Adenda: privacy@fabapp.com (canal del Encargado/DPO).