1. Ámbito de aplicación y funciones
El DPA se aplica cuando Domain Market trata datos personales por cuenta del Cliente. Por regla general, el Cliente es el responsable del tratamiento y Domain Market, el encargado del tratamiento. Para la facturación, la contabilidad, la seguridad, la lucha contra el fraude, la gestión de cuentas y las obligaciones legales, Domain Market actúa como responsable independiente del tratamiento.
2. Objeto, naturaleza y duración
Según el servicio, el tratamiento puede incluir alojamiento, almacenamiento, transmisión, copias de seguridad, restauración, asistencia, migración, entrega de correo electrónico, contactos, campañas y análisis. Dura el tiempo necesario para el Servicio y el período legal de conservación.
3. Categorías de datos
Puede abarcar visitantes, clientes de tiendas en línea, usuarios, empleados, colaboradores, destinatarios de boletines, datos de contacto, direcciones IP, registros, correos electrónicos y datos de aplicaciones que el Cliente decida tratar.
4. Instrucciones y obligaciones del Cliente
Domain Market trata los datos únicamente conforme a instrucciones documentadas, salvo que la ley exija otra cosa. El Cliente es responsable de la base jurídica, de informar a los interesados, de obtener el consentimiento cuando sea necesario, de la exactitud y de la conservación.
5. Confidencialidad y seguridad
El personal autorizado solo accede cuando es necesario y está sujeto a obligaciones de confidencialidad. Se aplican medidas técnicas y organizativas adecuadas, como control de acceso, aislamiento lógico, registro de actividad, actualizaciones, protección de red, copias de seguridad, WAF y protección contra software malicioso cuando estén incluidos, y respuesta a incidentes.
6. Subencargados del tratamiento
El Cliente otorga una autorización general para recurrir a los subencargados necesarios. Domain Market les impone obligaciones adecuadas de protección de datos y mantiene una lista actualizada de subencargados.
7. Transferencias internacionales
Cuando sea necesario transferir datos fuera del EEE, se utiliza un mecanismo válido, como una decisión de adecuación o cláusulas contractuales tipo.
8. Derechos, evaluaciones de impacto y auditorías
Se presta asistencia razonable para atender solicitudes de los interesados, realizar evaluaciones de impacto relativas a la protección de datos y facilitar información de cumplimiento, teniendo en cuenta la naturaleza del tratamiento. Las auditorías no pueden poner en riesgo la seguridad ni los datos de otros clientes.
9. Violaciones de seguridad de los datos
Ante un incidente que active una obligación de notificación en su condición de encargado, Domain Market informa al Cliente sin dilación indebida tras tener conocimiento del mismo y facilita la información pertinente disponible.
10. Finalización
Tras la finalización, los datos se eliminan o dejan de ser accesibles conforme a la política de conservación y las obligaciones legales. El Cliente debe exportar los datos que necesite antes de la finalización.
11. Marketing por correo electrónico
En relación con los contactos, las listas de exclusión de envíos, las campañas, los análisis y los registros de consentimiento, el Cliente sigue siendo el responsable del tratamiento y del cumplimiento del RGPD y de la normativa ePrivacy, así como de las pruebas de la licitud de las comunicaciones.
En caso de conflicto en materia de tratamiento de datos personales, el DPA prevalece en la medida exigida por el RGPD.
Datos de la empresa
AegeanHost Monoprosopi I.K.E. / Domain Market. Domicilio social: Parodos Michail Livanou 0, Quíos, código postal 82100, Grecia.
Proveedor actual de servicios de IA
Proveedor externo actual de funciones de inteligencia artificial: OpenAI. Para estas funciones, los datos podrán tratarse en los Estados Unidos de América.