Acuerdo de tratamiento de datos (DPA)
Clave: data_processing_addendum · Versión 1.0.0 · Vigente 2026-09-02T07:31:10Z · SHA-256 canónico: 6973458958ea79eef6dca00335e772af076a8108529bf87bb28906187a826a3e
2.1 Objeto e instrucciones
SMARTEDTECH SL, NIF B66970831, Carrer Agricultura, 16, 1º, 9ª, 08320 El Masnou, Barcelona, Spain; Registro Mercantil de Barcelona, Tomo 45858, Folio 103, Sección 8, Hoja B-501172, Inscripción 1; legal@vitrinoro.com. Trading brand: Vitrinoro.
Este DPA forma parte del contrato entre la Empresa/Cliente, responsable, y SMARTEDTECH SL, encargado, para los Datos personales del Cliente tratados al prestar Vitrinoro. Cada parte sigue siendo responsable independiente de los fines y medios esenciales que determine.
El Cliente instruye a Vitrinoro para tratar los datos únicamente para prestar, proteger, asistir y finalizar el servicio; ejecutar configuraciones y solicitudes documentadas; y cumplir la ley. El DPA, los Términos, las funciones configuradas y las instrucciones escritas lícitas constituyen las instrucciones completas. Vitrinoro avisará si considera que una instrucción infringe la normativa, salvo prohibición legal, y podrá suspender ese tratamiento mientras se resuelve. El Cliente garantiza la licitud de la recopilación, instrucciones, avisos y permisos.
2.2 Confidencialidad, seguridad y asistencia
Las personas autorizadas están sujetas a confidencialidad. Vitrinoro mantiene medidas proporcionales al riesgo: control lógico y mínimo privilegio; separación de clientes/entornos; cifrado en tránsito; protección de secretos y tokens; desarrollo/cambios seguros; gestión de vulnerabilidades y dependencias; disponibilidad, backup/recuperación; logging, respuesta a incidentes y revisión de accesos.
Considerando la naturaleza del tratamiento y la información disponible, Vitrinoro ayudará razonablemente con derechos, seguridad, brechas, evaluaciones de impacto y consultas regulatorias. Notificará al Cliente sin dilación indebida tras conocer una brecha confirmada que afecte a sus datos y facilitará la información disponible. La notificación no implica admisión de culpa.
2.3 Subencargados y transferencias
El Cliente autoriza con carácter general los subencargados necesarios. Vitrinoro mantendrá `/legal/subprocessors`, impondrá obligaciones sustancialmente equivalentes y responderá conforme a la ley. Dará aviso previo razonable de un nuevo subencargado material. El Cliente podrá objetar por motivos razonables y documentados de protección de datos; se buscará una alternativa y, si no existe, podrá terminarse la función afectada sin penalización por el periodo no utilizado.
Para transferencias GDPR sin adecuación se incorporan las Cláusulas Contractuales Tipo 2021 en el módulo correspondiente, normalmente Módulo Dos, con adhesión opcional, Cláusula 9 Opción 2, autorización general y ley/tribunales españoles en las cláusulas 17/18. Se aplican el Addendum británico, adaptaciones suizas y mecanismos turcos cuando procedan.
2.4 Devolución, borrado y auditoría
El Cliente puede exportar los datos mediante las funciones disponibles. Tras finalización o instrucción válida, Vitrinoro devolverá o borrará los datos en el ciclo operativo, salvo conservación legal; los backups residuales quedan aislados y caducan. Vitrinoro facilitará información razonable para demostrar cumplimiento. Una auditoría anual y otra tras un incidente material comenzarán con informes independientes/evidencia remota; toda visita exige aviso, confidencialidad, mínima interrupción y protección de otros clientes.
El tratamiento comprende alojamiento, generación, publicación, dominios, medios, cuentas, soporte e integraciones solicitadas durante la suscripción y su ciclo de borrado. Los interesados incluyen usuarios del Cliente, contactos, visitantes y clientes de citas; los datos incluyen identidad/contacto, roles, contenido, mensajes, disponibilidad, dominios, medios y registros técnicos. No se prevén categorías especiales en el uso ordinario.