Anexo de procesamiento de datos
Se aplica a: host.yt, el panel de cliente, el portal de facturación, los canales de soporte y los servicios proporcionados por Marko Omelyash VARSOFIA.
Resumen en lenguaje sencillo
Este resumen es solo para su comodidad. Las disposiciones completas que figuran a continuación constituyen el texto legalmente relevante.
1. Partes
Este Anexo de Procesamiento de Datos forma parte del acuerdo entre el cliente como responsable del tratamiento y Marko Omelyash VARSOFIA como encargado del tratamiento, donde Hostyt procesa datos personales en nombre del cliente a través de servicios de hosting, VPS, correo electrónico, dominios, soporte o servicios relacionados.
2. Objeto y duración
El objeto del tratamiento son los datos personales del cliente necesarios para prestar los Servicios. El tratamiento continuará durante la duración de los Servicios y cualquier periodo de retención necesario para la supresión, el vencimiento de las copias de seguridad, las obligaciones legales, la seguridad o la resolución de disputas.
3. Naturaleza y propósito
El procesamiento puede incluir alojamiento, almacenamiento, transmisión, recuperación, copia de seguridad, restauración, soporte técnico, monitoreo de seguridad, mitigación de malware, respuesta a incidentes, migración, mantenimiento y eliminación.
4. Categorías de datos
Los datos personales del cliente pueden incluir cualquier dato personal cargado, almacenado, transmitido o procesado de otro modo por el cliente a través de los Servicios, tales como datos de visitantes del sitio web, datos de cuenta, datos de contacto, correos electrónicos, registros de bases de datos, registros (logs), archivos y datos de aplicaciones.
5. Categorías de interesados
Los interesados pueden incluir empleados, contratistas, clientes, visitantes del sitio web, usuarios finales, suscriptores, clientes potenciales, contactos de soporte y otras personas cuyos datos sean procesados a través de los Servicios.
6. Instrucciones del cliente
Procesamos los datos personales de los clientes únicamente siguiendo las instrucciones documentadas del cliente, incluidas las instrucciones en el acuerdo, la configuración de la cuenta, la configuración del servicio, las solicitudes de asistencia y las acciones legales del cliente en el panel, a menos que la ley exija lo contrario.
7. Obligaciones del cliente
El cliente es responsable de la recopilación legal, la transparencia, las bases legales, el consentimiento cuando sea necesario, los derechos de los interesados, la minimización de datos, las decisiones de retención y el contenido de los datos procesados a través de los Servicios.
8. Confidencialidad
El personal autorizado para procesar datos personales de clientes está sujeto a obligaciones de confidencialidad o deberes profesionales equivalentes.
9. Medidas de seguridad
Mantenemos medidas técnicas y organizativas diseñadas para proteger los datos personales de los clientes, incluyendo controles de acceso, segregación lógica, seguridad de red, supervisión, procesos de copia de seguridad, administración segura, gestión de incidentes y controles de proveedores.
10. Subprocesadores
El cliente nos otorga autorización general para utilizar los subprocesadores necesarios para prestar los Servicios, incluidos centros de datos, infraestructura en la nube, registros, registradores, herramientas de pago/seguridad, sistemas de soporte, sistemas de correo electrónico y proveedores de supervisión.
Impondremos a los subprocesadores obligaciones de protección de datos adecuadas al tratamiento. Seguimos siendo responsables del cumplimiento de los subprocesadores tal como lo exige la legislación aplicable en materia de protección de datos.
11. Transferencias internacionales
Cuando los datos personales de los clientes se transfieran fuera del EEE o de otra jurisdicción protegida, utilizaremos las salvaguardias adecuadas cuando sea necesario, como decisiones de adecuación, cláusulas contractuales tipo u otros mecanismos de transferencia legales.
12. Solicitudes del interesado
Cuando sea legalmente obligatorio y técnicamente posible, ayudaremos al cliente con las solicitudes de los interesados en relación con los datos personales del cliente que procesamos en calidad de encargados del tratamiento. El cliente sigue siendo responsable de responder al interesado.
13. Incidentes de seguridad
Notificaremos al cliente sin demora indebida tras tener conocimiento de una violación de seguridad de los datos personales que afecte a los datos personales del cliente tratados por nosotros en calidad de encargado del tratamiento. El cliente es responsable de evaluar las obligaciones de notificación a las autoridades y a los interesados, salvo que la ley disponga lo contrario.
14. Eliminación y devolución
Tras la rescisión, eliminaremos o dejaremos inaccesibles los datos personales del cliente de acuerdo con los procesos de eliminación del servicio, el vencimiento de las copias de seguridad, las obligaciones legales y las limitaciones técnicas. El cliente debe exportar sus datos antes de la rescisión si necesita seguir accediendo a ellos.
15. Auditorías
Pondremos a disposición la información razonablemente necesaria para demostrar el cumplimiento de este DPA. Las auditorías deben ser razonables, confidenciales, no disruptivas y estar sujetas a un acuerdo previo por escrito sobre el alcance, el calendario, la seguridad y los costes.
16. Responsabilidad
La responsabilidad bajo este DPA está sujeta a las limitaciones establecidas en los Términos de Servicio, a menos que la legislación vigente en materia de protección de datos exija lo contrario.
Actualizaciones
Es posible que actualicemos este documento de vez en cuando. La versión publicada en host.yt es la versión vigente. Si un cambio afecta de manera sustancial a los servicios de pago activos, es posible que notifiquemos a los clientes afectados por correo electrónico, aviso en la cuenta, ticket u otro canal razonable.