Responsable o encargado del tratamiento, y por qué importa
En la mayoría de los SaaS, tu cliente es el responsable del tratamiento y tú eres el encargado. Tu política de privacidad debe distinguir los datos sobre tu cliente (su contacto, su facturación, la telemetría de acceso; ahí eres responsable) de los datos que tu cliente sube a tu servicio (los datos de sus usuarios finales; ahí eres encargado). Este generador los separa en dos secciones bien identificadas para que los equipos de compras de las empresas encuentren lo que necesitan sin abrir un ticket.
Página de subencargados
Los equipos de compras te pedirán una lista pública de subencargados antes de firmar. El generador crea una tabla de subencargados aparte y fechada que cubre AWS / GCP / Azure, Stripe, Postmark o Resend, Datadog o New Relic, Intercom y cualquier subencargado propio que añadas. Cada fila incluye el nombre del subencargado, la finalidad, la región del tratamiento y un enlace a su documentación de seguridad.
Referencia al contrato de encargo del tratamiento (DPA)
Tu política de privacidad no es un DPA, pero debe hacer referencia a uno. El generador incluye una sección "Contratos de encargo del tratamiento" que dirige a los clientes a la URL donde pueden firmar tu DPA, con un anexo opcional de Cláusulas Contractuales Tipo para transferencias de la UE a EE. UU.