Acuerdo de tratamiento de datos
Este DPA se aplica cuando usted trata datos personales de usuarios finales a través de Adetio. Usted es el responsable del tratamiento; la entidad operadora de Adetio (por publicar antes del lanzamiento) es su encargado conforme al artículo 28 del RGPD. Queda incorporado a nuestros Términos del servicio.
Este documento se ofrece en varios idiomas por comodidad. En caso de discrepancia, prevalecerá la versión en inglés.
1. Funciones y ámbito
Usted determina los fines y los medios del tratamiento (responsable); Adetio trata los datos personales únicamente para prestar la plataforma siguiendo sus instrucciones documentadas (encargado). El objeto es la identidad y la autenticación; los interesados son sus usuarios finales; las categorías incluyen identificadores, credenciales y metadatos de autenticación.
2. Instrucciones de tratamiento
Tratamos los datos personales únicamente siguiendo sus instrucciones documentadas, incluidos este DPA y su configuración, salvo que el derecho de la UE o de un Estado miembro exija otra cosa, en cuyo caso se lo comunicaremos primero, siempre que esté legalmente permitido.
3. Confidencialidad y seguridad
El personal con acceso a datos personales está sujeto a un deber de confidencialidad. Aplicamos las medidas técnicas y organizativas descritas en nuestra página de Seguridad, adecuadas al riesgo conforme al artículo 32 del RGPD, incluidos el cifrado, el control de acceso y la resiliencia.
4. Subencargados
Usted autoriza a los subencargados enumerados en nuestra página de Subencargados, todos ubicados en la UE. Les imponemos obligaciones de protección de datos equivalentes, seguimos respondiendo de su desempeño y avisamos con al menos 30 días de antelación de cualquier cambio para que usted pueda oponerse.
5. Transferencias internacionales
No transferimos datos personales fuera de la UE/EEE. Si esto llegara a cambiar, nos ampararemos en una decisión de adecuación o en las Cláusulas Contractuales Tipo de la UE y se lo notificaremos con antelación.
6. Solicitudes de los interesados y violaciones de seguridad
Le asistimos en la respuesta a las solicitudes de los interesados y, teniendo en cuenta la naturaleza del tratamiento, en el cumplimiento de sus obligaciones de seguridad y de evaluación de impacto. Le notificamos sin dilación indebida —y en un plazo de 72 horas cuando sea viable— cualquier violación de la seguridad de los datos personales que afecte a sus datos.
7. Devolución, supresión y auditorías
Al finalizar el contrato, devolvemos o suprimimos los datos personales, a su elección, en un plazo de 90 días, salvo cuando la conservación sea legalmente exigible. Ponemos a su disposición la información necesaria para demostrar el cumplimiento y permitimos auditorías, incluidas inspecciones, con un preaviso razonable.