Saltar al contenido
Borrador: todavía no está en vigor. Adetio se encuentra en fase previa al lanzamiento, a puerta cerrada. La entidad operadora aún no se ha publicado, por lo que este documento no nombra a ninguna empresa ni genera obligación alguna. Se muestra íntegro para que usted pueda leer las condiciones con las que pensamos lanzar; cada cláusula se confirma con asesoría jurídica de la UE antes de su publicación.
LEGAL

Acuerdo de tratamiento de datos

Este DPA se aplica cuando usted trata datos personales de usuarios finales a través de Adetio. Usted es el responsable del tratamiento; la entidad operadora de Adetio (por publicar antes del lanzamiento) es su encargado conforme al artículo 28 del RGPD. Queda incorporado a nuestros Términos del servicio.

Este documento se ofrece en varios idiomas por comodidad. En caso de discrepancia, prevalecerá la versión en inglés.

Borrador · entidad operadora por publicar antes del lanzamiento

1. Funciones y ámbito

Usted determina los fines y los medios del tratamiento (responsable); Adetio trata los datos personales únicamente para prestar la plataforma siguiendo sus instrucciones documentadas (encargado). El objeto es la identidad y la autenticación; los interesados son sus usuarios finales; las categorías incluyen identificadores, credenciales y metadatos de autenticación.

2. Instrucciones de tratamiento

Tratamos los datos personales únicamente siguiendo sus instrucciones documentadas, incluidos este DPA y su configuración, salvo que el derecho de la UE o de un Estado miembro exija otra cosa, en cuyo caso se lo comunicaremos primero, siempre que esté legalmente permitido.

3. Confidencialidad y seguridad

El personal con acceso a datos personales está sujeto a un deber de confidencialidad. Aplicamos las medidas técnicas y organizativas descritas en nuestra página de Seguridad, adecuadas al riesgo conforme al artículo 32 del RGPD, incluidos el cifrado, el control de acceso y la resiliencia.

4. Subencargados

Usted autoriza a los subencargados enumerados en nuestra página de Subencargados, todos ubicados en la UE. Les imponemos obligaciones de protección de datos equivalentes, seguimos respondiendo de su desempeño y avisamos con al menos 30 días de antelación de cualquier cambio para que usted pueda oponerse.

5. Transferencias internacionales

No transferimos datos personales fuera de la UE/EEE. Si esto llegara a cambiar, nos ampararemos en una decisión de adecuación o en las Cláusulas Contractuales Tipo de la UE y se lo notificaremos con antelación.

6. Solicitudes de los interesados y violaciones de seguridad

Le asistimos en la respuesta a las solicitudes de los interesados y, teniendo en cuenta la naturaleza del tratamiento, en el cumplimiento de sus obligaciones de seguridad y de evaluación de impacto. Le notificamos sin dilación indebida —y en un plazo de 72 horas cuando sea viable— cualquier violación de la seguridad de los datos personales que afecte a sus datos.

7. Devolución, supresión y auditorías

Al finalizar el contrato, devolvemos o suprimimos los datos personales, a su elección, en un plazo de 90 días, salvo cuando la conservación sea legalmente exigible. Ponemos a su disposición la información necesaria para demostrar el cumplimiento y permitimos auditorías, incluidas inspecciones, con un preaviso razonable.