Anexo 1 del Acuerdo de encargo del tratamiento (DPA)
Versión 1.4 · Fecha de actualización: 14.09.2026
Traniva AG
Zimbergstrasse 11
8335 Hittnau
Suiza
CHE-491.543.762
1. Objeto y ámbito de aplicación
El presente anexo describe las medidas técnicas y organizativas que Traniva AG aplica para la protección de los datos personales en relación con TAOM.AI y TAOM Process Studio.
Las medidas tienen por objeto, en particular, garantizar un nivel de protección adecuado al riesgo correspondiente en lo que respecta a
- la confidencialidad,
- la integridad,
- la disponibilidad,
- la resiliencia,
- la trazabilidad y
- la capacidad de recuperación
de los datos tratados y los sistemas utilizados.
Las medidas se aplican a los tratamientos realizados por Traniva en el marco del acuerdo de tratamiento por encargo (DPA).
La naturaleza, el alcance y la configuración de las medidas concretas pueden variar en función de la versión de TAOM utilizada, el nivel de licencia, la configuración técnica y los servicios Enterprise acordados individualmente.
2. Organización de la seguridad y responsabilidades
La responsabilidad general del funcionamiento, la seguridad de la información y la protección de datos de TAOM.AI y TAOM Process Studio recae en la dirección de Traniva AG.
Existen personas de contacto y vías de notificación definidas para cuestiones relacionadas con la protección de datos, el cumplimiento normativo y la seguridad.
Los incidentes de seguridad y protección de datos se evalúan, documentan y, en caso necesario, se escalan de acuerdo con las competencias establecidas.
Los empleados y otras personas autorizadas solo participan en el tratamiento de los datos de los clientes en la medida en que lo requieran sus funciones y responsabilidades.
El acceso a los datos personales se rige por los principios «Need-to-know» y del «privilegio mínimo».
3. Protección del acceso y de la infraestructura
La infraestructura productiva de TAOM Process Studio se gestiona a través de proveedores profesionales de alojamiento e infraestructura designados para tal fin.
La protección física de los centros de datos, las salas de servidores y la infraestructura técnica queda garantizada por los respectivos operadores de infraestructura.
Entre ellas se incluyen, en función de la infraestructura correspondiente, medidas específicas para:
- el control físico de accesos,
- la vigilancia de la infraestructura,
- la protección contra incendios y la protección medioambiental,
- el suministro eléctrico y la seguridad operativa,
- la vigilancia técnica,
- la restricción del acceso a personas autorizadas.
Traniva no ofrece a los clientes un acceso físico directo general a la infraestructura productiva.
Los responsables de la infraestructura y los subcontratistas empleados en cada caso figuran en la lista actualizada de subcontratistas de TAOM.
4. Control de identidad y acceso
El acceso a TAOM Process Studio se realiza mediante accesos y autorizaciones específicos para cada usuario.
Los derechos de acceso se conceden de acuerdo con el rol y la función previstos.
Entre las medidas aplicadas se incluyen, en particular:
- identidades de usuario individuales;
- autorizaciones basadas en roles y funciones;
- restricción del acceso a las funciones y datos necesarios;
- separación de los distintos ámbitos de usuario y de trabajo;
- el procesamiento en el servidor de los datos de acceso y la información técnica de acceso;
- la restricción de los accesos administrativos;
- la retirada o el ajuste de las autorizaciones en caso de modificación de los requisitos de acceso.
Los datos de acceso para los sistemas conectados no se transmiten al navegador del usuario, siempre que estén almacenados para integraciones en el servidor.
Los sistemas conectados conservan sus propios controles de autorización y acceso.
Por lo tanto, una integración técnica con TAOM no implica automáticamente un acceso completo al sistema conectado.
Las credenciales técnicas de los sistemas conectados se mantienen exclusivamente en el servidor y no se ponen a disposición del navegador del usuario, ni siquiera cuando se solicitan.
5. Separación de clientes y espacios de trabajo
Los datos de los clientes y los espacios de trabajo se separan lógicamente entre sí.
Los usuarios solo tienen acceso a los espacios de trabajo y contenidos que se les hayan asignado o que se les hayan habilitado.
El acceso de un cliente a los espacios de trabajo o contenidos de otros clientes no está permitido en el funcionamiento previsto.
La verificación de autorizaciones se realiza en función de la identidad, el rol y la asignación de cada usuario.
La separación también se tiene en cuenta en las funciones que procesan datos a través de integraciones o servicios de IA.
Las respuestas que los servicios externos envían a la plataforma – por ejemplo desde la capa de automatización o desde sistemas de destino conectados – se autentican antes de su tratamiento y se asignan al cliente y al espacio de trabajo a los que se refieren. Las respuestas sin una asignación válida no se tratan.
6. Protección de la transmisión de datos
La transmisión de datos entre el usuario y TAOM Process Studio se realiza a través de conexiones de comunicación cifradas.
Esto se aplica, en particular, a la comunicación entre el navegador y la plataforma.
También se utilizan canales de transporte cifrados en la comunicación con servicios técnicos externos e integraciones, siempre que el servicio en cuestión lo admita y esté técnicamente previsto.
Los datos de acceso y los secretos técnicos para las integraciones del lado del servidor no se facilitan a los usuarios como parte del contenido habitual del navegador.
7. Protección de los datos almacenados
Los datos de los clientes almacenados en entorno de producción se tratan dentro de la infraestructura de alojamiento y almacenamiento prevista para TAOM.
El acceso a los datos almacenados se limita a los sistemas, servicios y personas autorizados.
Las medidas de protección a nivel de bases de datos, sistemas de archivos, servicios de almacenamiento e infraestructura son proporcionadas, en parte, por los proveedores de alojamiento e infraestructura utilizados.
Se utilizan medidas de cifrado y otras medidas de protección para los datos almacenados de acuerdo con las posibilidades técnicas de la infraestructura utilizada en cada caso.
En la medida en que los proveedores de infraestructura o de servicios en la nube proporcionen determinadas medidas de protección, se aplicarán de forma complementaria sus medidas de seguridad técnicas y organizativas.
Traniva no garantiza un cifrado adicional de determinados datos almacenados o bases de datos, salvo que ello se haya documentado expresamente o se haya acordado de forma individual.
8. Registro y trazabilidad
TAOM Process Studio dispone de funciones para la trazabilidad de los procesos relevantes.
En función de la función y la configuración, se puede documentar, en particular, la siguiente información:
- usuario o agente ejecutor;
- momento en que se realizó un proceso;
- objeto afectado;
- modificación o estado de edición;
- versión;
- estado;
- autorización;
- participación de una función de IA;
- eventos técnicos y operaciones relevantes para la seguridad.
El registro sirve, en particular, para la trazabilidad, el análisis de errores, la seguridad y la verificación de los cambios.
El alcance y el periodo de conservación de los registros técnicos dependen de la finalidad concreta y de la configuración técnica.
El registro de operación se depura automáticamente transcurrido un plazo configurable. El valor por defecto es de 30 días, ajustable entre 0 y 365 días. La depuración se realiza automáticamente una vez transcurrido el plazo y puede comprobarse en la explotación.
9. Integridad y control de versiones
TAOM utiliza mecanismos que permiten hacer trazables los cambios en los objetos relevantes de los procesos y la documentación.
Entre ellos pueden figurar, en particular:
- identificadores únicos de objetos;
- control de versiones;
- información sobre cambios;
- marcas de tiempo;
- asignación de usuarios o agentes;
- información de autorización;
- identificación de la participación de la IA;
- información de origen.
En la medida en que TAOM dote a los documentos de un sello de origen o de verificación, pueden utilizarse datos adicionales como el identificador del documento, la versión, la fecha de creación y el estado de verificación.
Se puede utilizar un código QR o una función de verificación para comprobar la información correspondiente al documento o al origen.
Estas funciones sirven para garantizar la trazabilidad y la verificación de la integridad. Por sí solas, no constituyen una firma electrónica cualificada oficial ni una certificación reglamentaria, salvo que se indique expresamente lo contrario.
Cada archivo de modelo generado por TAOM Process Studio lleva un sello de procedencia. Se basa en una suma de verificación criptográfica del contenido del archivo conforme a SHA-256. Permite determinar si un archivo procede de este entorno y si ha sido modificado después de su creación. La comprobación se realiza a través de una interfaz prevista para ello; el material criptográfico subyacente permanece en Traniva.
Los documentos emitidos por TAOM – factura, documento de licencia, acuerdo de encargo del tratamiento y certificado – llevan un sello de documento con el número de documento y el valor del sello, así como una remisión a una página de verificación en la que puede confirmarse la autenticidad y la integridad.
Los pasos de proceso reciben un identificador asignado por el sistema que permanece igual a lo largo de las ejecuciones y sirve de punto de referencia para los enlaces hacia los sistemas de destino conectados. Una vez asignado, el identificador ya no puede modificarse en la interfaz.
Las aportaciones a un elemento de proceso se atribuyen mediante un identificador no parlante de la cuenta correspondiente; no contiene nombre, dirección ni nombre de usuario. En el elemento de proceso pueden registrarse además riesgos y controles – por ejemplo un control de cuatro ojos –, de modo que el requisito y la prueba se llevan en el mismo objeto.
10. Copias de seguridad y recuperación de datos
Existen procedimientos de copia de seguridad y recuperación de datos para la infraestructura productiva de TAOM.
Para ello se utilizan, en particular, los mecanismos de copia de seguridad y recuperación del entorno de alojamiento e infraestructura empleado.
Las medidas tienen por objeto restablecer la disponibilidad de los datos y los sistemas tras fallos técnicos o pérdidas de datos.
Las copias de seguridad están sujetas a restricciones de acceso y se procesan dentro de la infraestructura prevista para tal fin.
Los datos eliminados pueden seguir estando técnicamente presentes hasta que se sobrescriban o se eliminen, según el ciclo previsto, las copias de seguridad existentes.
Las copias de seguridad no se utilizan para el procesamiento operativo habitual, salvo que sea necesario para la recuperación.
Los objetivos de recuperación individuales, los tiempos de recuperación garantizados o los requisitos especiales de copia de seguridad solo se aplican en la medida en que se hayan acordado expresamente por contrato.
11. Seguridad de la red y de los sistemas
La infraestructura utilizada por TAOM está protegida mediante medidas técnicas contra el acceso no autorizado a la red y a los sistemas.
Entre ellas se incluyen, en función de la infraestructura correspondiente, en particular:
- controles de acceso a la red;
- restricción de los servicios accesibles públicamente;
- mecanismos técnicos de protección de la infraestructura de alojamiento;
- supervisión del funcionamiento del sistema;
- separación de los distintos niveles de sistema y de acceso;
- configuración de seguridad de los servicios utilizados.
Las medidas de seguridad relacionadas con la infraestructura pueden ser proporcionadas, en parte, por los proveedores de alojamiento y de servicios en la nube utilizados.
12. Gestión de software, actualizaciones y cambios
Los cambios en TAOM Process Studio se incorporan a la plataforma de forma controlada.
Las actualizaciones relevantes para la seguridad y los errores técnicos detectados se evalúan y se tratan en función de su importancia.
Las modificaciones en las funciones en producción se llevan a cabo teniendo en cuenta los requisitos de protección de datos y seguridad.
Las medidas técnicas y organizativas se revisan y, en caso necesario, se adaptan cuando se producen cambios significativos en la plataforma, la infraestructura o la situación de riesgo.
13. Protección de datos desde el diseño y configuraciones predeterminadas que respetan la privacidad
TAOM tiene en cuenta los principios de «Privacy by Design» y «Privacy by Default» en el diseño y el desarrollo de la plataforma.
Entre ellas se incluyen, en particular:
- la limitación del tratamiento a los datos necesarios para la función correspondiente;
- derechos de acceso en función del rol;
- áreas de trabajo separadas;
- transferencia controlada a servicios conectados;
- identificación transparente de las funciones de IA;
- la trazabilidad de los procesos de tratamiento relevantes;
- las opciones para la gestión y la supresión de datos de acuerdo con la función y la configuración correspondientes.
El cliente determina, dentro de las funciones previstas, qué datos personales trata en TAOM Process Studio.
14. Servicios de IA e integraciones externas
Las funciones de IA y las integraciones externas se conectan de forma controlada a través de las interfaces previstas para ello.
Solo se transmiten al servicio correspondiente los datos y la información contextual previstos para la función en cuestión.
Los datos técnicos de acceso a los servicios externos se gestionan en el servidor y no se transmiten de forma habitual al navegador del usuario.
Los encargados externos del tratamiento y los lugares de tratamiento utilizados en cada caso se indican en la lista actualizada de subencargados del tratamiento.
En la medida en que se ofrezcan diferentes modelos, proveedores, regiones de tratamiento o configuraciones de conservación, se aplicarán los ajustes acordados para la licencia o la configuración empresarial correspondiente.
Características como «Zero Data Retention», una región de tratamiento concreta o un proveedor de modelos específico solo se consideran garantizados si se han documentado expresamente o se han acordado contractualmente para la configuración en cuestión.
Cuando se haya acordado una configuración Enterprise con ZDR, la disponibilidad técnica se comprueba antes de la puesta en servicio para el proveedor de modelos efectivamente empleado, para los modelos y endpoints de API utilizados y para la región de tratamiento acordada. La configuración aplicable al cliente se documenta en la documentación contractual o del sistema.
15. Subencargados del tratamiento y control de proveedores
Los subencargados del tratamiento se seleccionan en función de su función y del tratamiento de datos asociado a su actividad.
En la medida en que un proveedor de servicios trate datos personales por encargo de Traniva, se celebrarán los acuerdos necesarios en materia de protección de datos.
A la hora de la selección y la utilización se tendrán en cuenta, en particular:
- la finalidad y el alcance del tratamiento;
- el tipo de datos tratados;
- el lugar de tratamiento;
- la base jurídica en materia de protección de datos;
- las medidas de seguridad técnicas y organizativas;
- las garantías necesarias, en su caso, en el caso de transferencias internacionales de datos.
Traniva mantiene y actualiza públicamente la lista vigente de los subcontratistas empleados.
Las modificaciones se realizan de conformidad con el procedimiento descrito en el DPA.
16. Supresión y conservación
Los datos personales de los clientes no se tratarán durante más tiempo del necesario para los fines acordados, la ejecución del contrato o en cumplimiento de los requisitos legales.
El plazo de conservación concreto puede depender del nivel de licencia, el tipo de espacio de trabajo y la configuración técnica.
Para los accesos de demostración y prueba pueden aplicarse plazos de conservación más cortos.
Los datos de los clientes con licencia no se eliminarán automáticamente sin motivo justificado o sin que exista una norma definida.
Tras la rescisión del contrato, se aplicarán los procedimientos de eliminación y devolución regulados en las Condiciones Generales de Contratación (AVV)/Acuerdo de Protección de Datos (DPA) y en el contrato principal.
Los datos contenidos en las copias de seguridad se eliminarán o se sobrescribirán en el marco del ciclo de vida habitual de las copias de seguridad.
La conservación de los espacios de trabajo está configurada por tipo de uso: los espacios de demostración se eliminan a los 7 días y los de usuarios web a los 90 días; ambos valores son ajustables. Espacios de trabajo, registro de operación y cuentas caducadas están sujetos a una conservación gestionada conjuntamente.
17. Incidentes de seguridad y protección de datos
Traniva cuenta con un proceso organizativo de notificación y escalado para incidentes de seguridad y protección de datos.
Un incidente del que se tenga conocimiento se tratará, según su naturaleza y posibles repercusiones:
- registrando y documentando,
- evaluando,
- conteniendo desde el punto de vista técnico u organizativo,
- investigado,
- resuelto en la medida de lo posible,
- evaluado en cuanto a las medidas de seguimiento y prevención necesarias.
Si una violación de la seguridad de los datos afecta a datos personales que Traniva trata por encargo de un cliente, se informará al cliente de conformidad con el DPA y los requisitos legales aplicables.
18. Confidencialidad y medidas organizativas
Las personas con acceso autorizado a los datos personales de los clientes están obligadas a mantener la confidencialidad o están sujetas a las correspondientes obligaciones legales o contractuales de confidencialidad.
El acceso se limita a las personas y sistemas necesarios para la tarea en cuestión.
Los requisitos de protección de datos y seguridad se tienen en cuenta en las decisiones organizativas y técnicas.
Se han establecido las responsabilidades y las personas de contacto para cuestiones relacionadas con la protección de datos, el cumplimiento normativo y la seguridad.
19. Evaluación de riesgos y control de la eficacia
Traniva revisa las medidas técnicas y organizativas de forma periódica y cuando las circunstancias lo requieran.
Se lleva a cabo una revisión según las circunstancias, en particular en los siguientes casos:
- cambios significativos en la arquitectura de TAOM;
- introducción de nuevos proveedores de servicios o integraciones relevantes;
- cambios significativos en el tratamiento de datos;
- incidentes de seguridad o de protección de datos;
- nuevas amenazas o vulnerabilidades significativas;
- cambios relevantes en los requisitos legales.
Los riesgos detectados y las medidas necesarias se evalúan y tratan en función de su importancia.
20. Ubicaciones de los datos e infraestructura
La infraestructura principal de TAOM (plataforma, base de datos, archivos, copias de seguridad y correo electrónico) se gestiona de acuerdo con la arquitectura del sistema vigente en cada momento y con la información facilitada en el TAOM Trust Center.
En la medida en que se utilicen servicios externos, plataformas de automatización o proveedores de IA, los datos podrán transferirse a sus ubicaciones de tratamiento documentadas para la función correspondiente.
Los proveedores, fines y lugares de tratamiento vigentes en cada momento están documentados en la lista de subcontratistas de TAOM.
Los clientes Enterprise pueden utilizar modelos de infraestructura, proveedores o de tratamiento diferentes, en función de la configuración acordada contractualmente.
En el funcionamiento habitual intervienen tres espacios jurídicos: Suiza para la plataforma, la base de datos y los archivos, Alemania para la capa de automatización y los Estados Unidos para el tratamiento por el modelo de lenguaje. Sin ejecución de agente, los contenidos no salen de Suiza.
21. Perfeccionamiento de las medidas
Las medidas técnicas y organizativas descritas en este documento constituyen el marco de seguridad vigente en la versión indicada.
Traniva podrá sustituir medidas concretas por otras de igual o mayor nivel técnico u organizativo y perfeccionar la arquitectura de seguridad de acuerdo con la evolución técnica.
Esto no debe reducir de forma significativa el nivel de protección acordado en su conjunto.
Los cambios significativos se documentarán de conformidad con los requisitos contractuales y legales.
Cada versión del presente anexo lleva un número de versión y una fecha. Lo que ha cambiado o mejorado con una versión se documenta por versión en forma de notas de versión.
Las notas de versión relativas a TAOM y al presente anexo pueden consultarse en el área de acceso del cliente, sin necesidad de una solicitud aparte. Se mantienen en Traniva a través de un área prevista para ello en la zona de administración de Process Studio.
22. Relación con otros documentos
Las presentes TOM constituyen el Anexo 1 del Acuerdo de Tratamiento de Datos (DPA) de TAOM Process Studio.
La información complementaria sobre la arquitectura técnica vigente en cada momento, los subencargados del tratamiento, las ubicaciones de los datos, los proveedores de IA y las medidas de seguridad puede consultarse, en particular, en el TAOM Trust Center, en la documentación de cumplimiento y gobernanza y en la lista de subencargados del tratamiento.
En caso de contradicciones, prevalecerán el DPA, así como las disposiciones contractuales acordadas expresamente de forma individual.
Versión del documento
Documento: TAOM Process Studio – Medidas técnicas y organizativas
Tipo de documento: Anexo 1 del DPA
Versión: 1.3
Fecha de actualización: 14.09.2026
Editor: Traniva AG
CHE: CHE-491.543.762