versión 1.0
El presente Acuerdo de tratamiento de datos en la nube (CDPA) regula el tratamiento de datos personales por parte de LogicalDOC en nombre del responsable del tratamiento en relación con la prestación del servicio LogicalDOC Cloud, una plataforma de gestión documental y automatización de flujos de trabajo.
FUNCIONES Y RESPONSABILIDADES
-
El responsable del tratamiento determina los fines y los medios del tratamiento de los datos personales.
-
LogicalDOC actúa exclusivamente como encargado del tratamiento, tratando los datos personales únicamente siguiendo las instrucciones documentadas del responsable del tratamiento.
CATEGORÍAS DE DATOS PERSONALES
LogicalDOC Cloud puede tratar las siguientes categorías de datos personales:
-
Datos de identificación (nombre, apellidos, correo electrónico, número de teléfono)
-
Datos personales contenidos en los documentos subidos por el responsable del tratamiento
-
Metadatos (etiquetas, categorías, versiones, estados del flujo de trabajo)
-
Registros del sistema (registros de acceso, registros de auditoría, direcciones IP, marcas de tiempo)
-
Datos técnicos necesarios para el funcionamiento del servicio
El responsable del tratamiento se encarga de garantizar que no se suban categorías especiales de datos (art. 9 del RGPD) a menos que esté legalmente permitido.
DURACIÓN DEL TRATAMIENTO
El tratamiento continuará mientras dure la suscripción del responsable del tratamiento a LogicalDOC Cloud. Tras la rescisión, los datos se tratarán de conformidad con el artículo «Devolución o supresión de datos» del presente contrato.
INSTRUCCIONES DOCUMENTADAS
LogicalDOC tratará los datos personales exclusivamente:
-
para proporcionar, mantener y mejorar LogicalDOC Cloud
-
para garantizar la seguridad, las copias de seguridad y la continuidad
-
para prestar asistencia técnica
-
de acuerdo con las instrucciones escritas del responsable del tratamiento
LogicalDOC informará inmediatamente al responsable del tratamiento si alguna instrucción incumple el RGPD.
MEDIDAS TÉCNICAS Y ORGANIZATIVAS (ART. 32 DEL RGPD)
LogicalDOC aplica medidas de seguridad adecuadas, entre las que se incluyen:
-
Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256)
-
Políticas de autenticación y contraseñas robustas
-
Autenticación multifactorial (MFA) opcional
-
Aislamiento de inquilinos y segregación de datos
-
Copias de seguridad diarias con retención configurable
-
Supervisión y registro continuos
-
Aplicación periódica de parches y refuerzo de la seguridad del sistema
-
Planes de recuperación ante desastres y de continuidad del negocio
-
Acceso restringido exclusivamente al personal autorizado
SUBENCARGADOS DEL TRATAMIENTO
LogicalDOC puede contratar a subencargados del tratamiento para:
-
Alojamiento en la nube e infraestructura
-
Copias de seguridad y almacenamiento
-
Servicios de supervisión y seguridad
LogicalDOC deberá:
-
mantener una lista actualizada de los subencargados del tratamiento
-
garantizar que cada subencargado esté sujeto a un contrato conforme al RGPD
-
notificará al responsable del tratamiento cualquier cambio previsto
TRANSFERENCIAS INTERNACIONALES DE DATOS
Si se transfieren datos personales fuera del Espacio Económico Europeo (EEE), LogicalDOC garantizará el cumplimiento mediante:
-
decisiones de adecuación, o
-
cláusulas contractuales tipo (CCT), o
-
medidas técnicas complementarias (por ejemplo, cifrado)
CONFIDENCIALIDAD
LogicalDOC garantiza que:
-
el personal autorizado para tratar datos esté sujeto a obligaciones de confidencialidad
-
el acceso se conceda estrictamente en función de la necesidad de conocer la información
-
se mantenga la confidencialidad incluso tras la finalización de la relación laboral
ASISTENCIA AL RESPONSABLE DEL TRATAMIENTO
LogicalDOC prestará asistencia al responsable del tratamiento en:
-
responder a las solicitudes de los interesados (artículos 15 a 22 del RGPD)
-
la realización de evaluaciones de impacto relativas a la protección de datos (EIPD)
-
garantizar el cumplimiento de las obligaciones de seguridad
-
gestionar las violaciones de seguridad
NOTIFICACIÓN DE VIOLACIONES DE DATOS PERSONALES
En caso de violación de datos personales:
-
LogicalDOC notificará al responsable del tratamiento sin demora injustificada
-
facilitará toda la información pertinente exigida en los artículos 33 y 34 del RGPD
-
cooperará para mitigar los efectos adversos
AUDITORÍAS E INSPECCIONES
El responsable del tratamiento podrá realizar auditorías o solicitar documentación sobre seguridad. Las auditorías deberán:
-
programarse con una antelación razonable
-
no perturbar las operaciones de LogicalDOC
-
respetar la seguridad de los demás clientes
RESPONSABILIDAD
LogicalDOC es responsable de los daños causados por actividades de tratamiento que incumplan el RGPD o las instrucciones del responsable del tratamiento. El responsable del tratamiento es responsable de la licitud de los datos y de las finalidades del tratamiento.
CONSERVACIÓN DE DATOS
Los datos personales se conservan mientras dure el servicio. Los plazos de conservación de las copias de seguridad pueden variar en función de los requisitos técnicos.
DEVOLUCIÓN O SUPRESIÓN DE DATOS
Tras la rescisión:
-
el responsable del tratamiento podrá solicitar la exportación completa de los datos
-
LogicalDOC eliminará todos los datos personales en un plazo de 30 días, salvo que existan obligaciones legales que exijan su conservación
-
se eliminarán las copias de seguridad
MODIFICACIONES
LogicalDOC podrá actualizar el presente Acuerdo de Tratamiento de Datos (DPA) para reflejar cambios legales o técnicos. Las actualizaciones se comunicarán al Responsable del tratamiento.
LEGISLACIÓN APLICABLE Y JURISDICCIÓN
El presente Acuerdo se rige por la legislación italiana. El tribunal competente es el de Módena, salvo que se acuerde lo contrario.
Este documento se publica en la sección «Acuerdo de tratamiento de datos en el coud» de este sitio web y está sujeto a actualizaciones.