Anexo de Tratamiento de Datos (DPA)
Digily Link · Acuerdo de tratamiento de datos
Anexo de Tratamiento de Datos (DPA)
Este anexo regula cómo trata Digily Link, por cuenta del cliente, los datos personales que un usuario de Digily Link recoge de las personas que visitan su propio perfil.
Reparto de papeles: el titular del perfil es el responsable de los datos de visitantes recogidos con sus propios formularios, bloques de citas y componentes de suscripción; Dijital Mekan Ltd es encargado solo en la medida en que aloja o transmite esos datos siguiendo las instrucciones documentadas del titular del perfil. El tratamiento que Dijital Mekan Ltd realiza para cuentas, seguridad, facturación y sus propias obligaciones legales se rige por el Aviso sobre el UK GDPR y la protección de datos, no por este anexo.
Esta página es una traducción ofrecida únicamente a título informativo. En caso de discrepancia entre esta traducción y la versión en inglés, prevalece la versión en inglés.
1. Partes y aceptación
Responsable / Cliente: la persona física o jurídica que usa una cuenta de Digily Link para su actividad profesional, comercial, organizativa o de contenidos y decide qué datos se recogen de los visitantes del perfil y con qué finalidad.
Encargado: Dijital Mekan Ltd, registrada en Inglaterra y Gales, número de sociedad 14955219, domicilio social 71-75 Shelton Street, Covent Garden, Londres WC2H 9JQ, Reino Unido; support@digily.link ("Digily Link").
Este anexo forma parte del contrato para los Clientes que aceptan las Condiciones generales durante el registro mediante una casilla no premarcada, y para los Clientes que lo aceptan expresamente de otro modo. Si el Cliente tiene un acuerdo de tratamiento de datos firmado por separado con Dijital Mekan Ltd, prevalecerá ese acuerdo específico en lo que se contradigan.
2. Objeto, duración y finalidad
| Elemento | Alcance |
|---|---|
| Objeto | Recibir, alojar, mostrar y entregar al Cliente los registros creados mediante los componentes de contacto, citas, recogida de correo o teléfono y formularios similares del perfil; mantenerlos seguros; y eliminarlos siguiendo las instrucciones del Cliente. |
| Duración | El periodo durante el que el Cliente usa la función y la cuenta correspondientes, más el tiempo necesario para completar la supresión o la devolución. Quedan fuera los registros de plataforma sujetos a conservación legal. |
| Interesados | Personas que visitan el perfil de Digily Link del Cliente y envían información mediante un formulario, una cita o un componente de suscripción; cuando proceda, el personal o los contactos autorizados del Cliente. |
| Tipos de datos | Según los campos elegidos por el Cliente: nombre, correo, teléfono, mensaje, fecha y hora de la cita, respuestas del formulario; además de dirección IP, marca de tiempo, navegador y dispositivo y registros de seguridad. |
| Operaciones de tratamiento | Recogida, almacenamiento, organización, visualización, entrega al Cliente, controles de seguridad, acceso en el marco del soporte, exportación y supresión o destrucción. |
3. Instrucciones y licitud
- Digily Link trata los datos únicamente dentro de este anexo, la configuración de la plataforma, las solicitudes de soporte y las instrucciones lícitas escritas o electrónicas del Cliente. Si Digily Link considera que una instrucción infringe la normativa aplicable, informa al Cliente salvo que tenga prohibido hacerlo y puede suspender la instrucción.
- El Cliente es responsable de las obligaciones del responsable del tratamiento, incluidas la información de privacidad, la base jurídica o el consentimiento, la minimización de datos, los plazos de conservación, las solicitudes de los interesados y las reglas sobre datos de menores y de categorías especiales.
- El Cliente solo añade campos de formulario necesarios para la finalidad declarada. El Cliente no recoge datos de salud, biométricos, políticos, religiosos, de condenas penales u otras categorías especiales sin una condición adecuada del artículo 9 y garantías adicionales, y nunca pide a los visitantes datos de tarjeta, contraseñas o claves de acceso.
- Si el Cliente quiere usar los datos de visitantes para publicidad, envíos masivos o cualquier finalidad distinta de aquella para la que se recogieron, el Cliente establece por su cuenta los procesos de información y consentimiento necesarios.
4. Obligaciones de Digily Link
- garantizar que solo accedan a los datos las personas que los necesitan por su función y que están sujetas a confidencialidad;
- aplicar control de accesos, seguridad de contraseñas, seguridad en el transporte, registro de actividad, prevención de abusos y respuesta a incidentes en proporción al riesgo;
- prestar al Cliente asistencia razonable con las solicitudes de los interesados, las evaluaciones de brechas de datos personales, las evaluaciones de impacto y los requerimientos de autoridades competentes;
- notificar al Cliente sin dilación indebida tras tener conocimiento de una brecha de datos personales que afecte a sus datos, incluyendo los detalles disponibles y las medidas adoptadas o propuestas;
- no usar los datos del Cliente para sus propios fines independientes de publicidad o elaboración de perfiles, salvo que la ley exija directamente la comunicación;
- responder a las preguntas razonables de cumplimiento del Cliente con la información y los documentos necesarios, dentro de los límites de la confidencialidad y la seguridad.
5. Subencargados e integraciones
El Cliente otorga autorización general para el uso de las siguientes categorías de subencargados en la prestación del servicio. Digily Link impone a cada subencargado obligaciones de protección de datos coherentes con este anexo y sigue siendo responsable, en la medida exigida por la ley, del desempeño del subencargado.
- Proveedores de alojamiento e infraestructura: los servidores, el almacenamiento y las copias de seguridad sobre los que funciona la plataforma;
- Cloudflare: registros de tráfico y dispositivo en el marco de la CDN, el WAF, la protección DDoS y la seguridad de Turnstile;
- Proveedores de envío de correo: cuando el Cliente activa las notificaciones por correo, el mensaje, el contenido del formulario y los datos de entrega necesarios para enviar los registros de formularios y citas a la dirección del Cliente;
- Integraciones elegidas por el Cliente: cuando el Cliente enlaza o redirige expresamente a Google Forms, Typeform, Calendly, PayPal u otro servicio externo, los datos correspondientes pueden ir directamente a ese proveedor. Evaluar los acuerdos y la base jurídica necesarios con ese proveedor es responsabilidad del Cliente.
Las tecnologías de analítica y publicidad de la plataforma no se utilizan para tratar los registros de formularios del Cliente en el curso ordinario. Los scripts de medición o campaña no esenciales en las páginas de perfil y formulario deben permanecer bloqueados hasta que la persona visitante haya dado la preferencia correspondiente y deben configurarse para no leer los valores de los campos. Si el Cliente decide introducir o enviar los datos del formulario a una herramienta externa, evaluar el destinatario, la transferencia, la transparencia y la base jurídica de ese nuevo tratamiento es responsabilidad del Cliente.
Si Digily Link incorpora un nuevo subencargado que vaya a tratar datos del Cliente, o cambia sustancialmente el papel de un subencargado, lo comunica con antelación razonable. El Cliente puede plantear una objeción concreta y justificada en materia de protección de datos, y las partes buscarán una solución razonable. Si no se encuentra, la función afectada puede descontinuarse.
6. Transferencias internacionales
Cuando Cloudflare, un proveedor de envío de correo o una integración elegida por el Cliente trata datos fuera del Reino Unido, la transferencia se ampara en decisiones de adecuación del Reino Unido, en el UK International Data Transfer Agreement, en el Addendum británico a las cláusulas contractuales tipo de la UE, o en otra garantía admitida por el UK GDPR. El Cliente explica a sus propios visitantes el destinatario, el país, la finalidad y el alcance de cualquier integración extranjera que añada por iniciativa propia. Las garantías utilizadas para la infraestructura estándar de la plataforma se describen en el Aviso de privacidad.
7. Solicitudes de los interesados
Quien visita el perfil del Cliente se dirige primero al Cliente. Si una solicitud llega directamente a Digily Link, se reenvía al Cliente salvo que la ley exija una respuesta directa. El Cliente puede ver los registros en el panel, eliminarlos de forma individual o masiva y exportarlos en Excel o CSV. Para operaciones razonables de acceso o rectificación más allá de eso, Digily Link presta un apoyo proporcionado a la solicitud. La valoración jurídica de la solicitud y su respuesta en plazo siguen siendo responsabilidad del Cliente.
8. Devolución, supresión y cierre de cuenta
El Cliente puede eliminar los registros desde el panel en cualquier momento; los registros se conservan hasta que el Cliente los elimina o se cierra la cuenta. Cuando se completa la eliminación de la cuenta, los registros de formularios y citas vinculados a la cuenta, los perfiles y el contenido se retiran de los sistemas activos. Las copias en las copias de seguridad rotativas de corto plazo se mantienen aparte del uso ordinario, existen solo para recuperación ante desastres durante un periodo limitado y después se sobrescriben o se eliminan por rotación; si se restaura una copia, las supresiones anteriores se vuelven a aplicar. Los registros que la ley impone directamente a Digily Link por seguridad, prueba o requerimientos oficiales pueden mantenerse aparte, limitados al alcance y periodo obligatorios.
Cuando termina el servicio, el Cliente es responsable de exportar sus propios registros antes del cierre y acepta que los registros pueden ser irrecuperables tras su eliminación.
9. Información y auditorías
Digily Link facilita la información y los resúmenes de auditoría o seguridad disponibles que sean razonablemente necesarios para demostrar el cumplimiento de este anexo. Las auditorías presenciales se realizan en estas condiciones: primero se hace una revisión documental, se avisa con al menos 30 días de antelación, se limitan a una vez al año y se preservan la confidencialidad de otros clientes y la seguridad de los sistemas; quedan reservados los requerimientos vinculantes de autoridades y las infracciones graves verificadas. Los costes extraordinarios específicos de la auditoría del Cliente pueden repercutirse al Cliente por acuerdo previo.
10. Responsabilidad, vigencia y prelación
Este anexo se aplica durante la vida de la cuenta o de la función; las disposiciones de confidencialidad, seguridad, supresión y auditoría sobreviven por su naturaleza al fin del tratamiento. La responsabilidad de las partes está sujeta a la normativa imperativa y a los límites de las Condiciones generales. Si este anexo y las condiciones generales entran en conflicto sobre el tratamiento de datos personales por cuenta del Cliente, prevalece este anexo.
Contacto: support@digily.link · Dijital Mekan Ltd, 71-75 Shelton Street, Covent Garden, Londres WC2H 9JQ, Reino Unido.