Ámbito y aplicación
Este Acuerdo de tratamiento de datos ("DPA") regula el tratamiento de datos personales en la nube gestionada de Moltaro y forma parte del contrato del servicio cuando tratamos datos por cuenta del cliente.
Funciones y responsabilidades
Para los datos del cliente tratados en Moltaro, el cliente es el responsable del tratamiento y Anton Andrushchenko es el encargado. Para los datos de administración de la cuenta del Portal podemos actuar como responsables. Este DPA se aplica al tratamiento que realizamos como encargados por cuenta del cliente.
Tratamiento
Objeto y duración
El tratamiento se limita a la prestación del servicio durante la vigencia del contrato y durante un plazo razonable tras su terminación para suprimir o devolver los datos, o para cumplir obligaciones legales.
Naturaleza y finalidad
- Prestar, proteger y mantener el servicio.
- Ejecutar las funciones configuradas por el cliente, como usuarios, tareas, colas, flujos de trabajo y archivos adjuntos.
- Prestar asistencia al cliente y resolver incidencias.
- Usar analítica solo con consentimiento cuando sea necesario; el cliente puede consultar la Política de privacidad.
Categorías de interesados
- Personal del cliente y usuarios autorizados.
- Usuarios finales cuyos datos introduce el cliente en el servicio.
Categorías de datos personales
- Identificadores de cuenta, como nombre, correo electrónico, función, equipo o espacio de trabajo.
- Contenido operativo introducido por el cliente, como pedidos, tareas, comentarios y archivos adjuntos.
- Datos de uso e información del dispositivo o navegador, solo si la analítica se activa con consentimiento.
- Comunicaciones con soporte.
El servicio no está diseñado para tratar categorías especiales de datos. Si el cliente necesita tratar esos datos, debe ponerse en contacto con nosotros para acordar garantías adicionales.
Subencargados
Usamos subencargados para prestar servicios de alojamiento, entrega de correo, analítica y pagos. El cliente puede consultar la lista de Subencargados para conocer los proveedores y ubicaciones actuales.
Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger los datos, incluidos controles de acceso, acceso con privilegios mínimos y cifrado en tránsito. Revisamos y actualizamos estas medidas a medida que evoluciona el servicio.
Instrucciones y asistencia al cliente
Tratamos los datos personales únicamente siguiendo instrucciones documentadas del cliente, salvo que la ley exija lo contrario. Prestamos asistencia razonable para responder a solicitudes de interesados y consultas regulatorias relacionadas con el servicio.
Transferencias internacionales
Cuando se transfieren datos personales fuera del EEE o del Reino Unido, usamos garantías adecuadas, como las cláusulas contractuales tipo u otros mecanismos de transferencia lícitos.
Incidentes de seguridad
Informaremos al cliente sin dilación indebida cuando tengamos conocimiento de una violación de datos personales que afecte a sus datos.
Supresión o devolución
Tras la terminación del contrato, suprimiremos o devolveremos los datos del cliente en un plazo razonable, sujeto a obligaciones legales y a la conservación de copias de seguridad. La conservación de datos analíticos y de contacto se describe en la Política de privacidad.
Auditoría y documentación
Previa solicitud, facilitaremos documentación razonable sobre nuestras medidas de seguridad. Las auditorías presenciales, si fueran necesarias, requieren un acuerdo previo por escrito.
Contacto
Consultas sobre el DPA: legal@moltaro.com