Política de privacidad

1. Objeto del encargo del tratamiento

En cumplimiento de lo dispuesto en el Reglamento General de Protección de Datos (en adelante RGPD) y el actual marco legislativo en materia de protección de datos, mediante las presentes cláusulas se habilita a ENTORNO DIGITAL, S.A. como encargado del tratamiento para tratar por cuenta de el CLIENTE, en calidad de responsable del tratamiento, los datos de carácter personal necesarios para prestar el servicio que en adelante se especifica.

2. Responsable y derechos:

El responsable de los datos de carácter personal que nos ha proporcionado es ENTORNO DIGITAL, S.A. CIF A61397212 (C/ Santa Anna, 32 08290 Cerdanyola del Valles / nic@entorno.es) donde puede dirigirse para ejercer sus derechos de acceso, rectificación, cancelación, oposición, derecho a la transparencia de la información, derecho de supresión, de limitación y de portabilidad. Paralelamente, le informamos que tiene derecho a dirigir sus reclamaciones ante las Autoridades de control de protección de datos.

3. Finalidad:

Los datos de carácter personal que nos ha proporcionado, necesarios para proporcionarle el servicio contratado, son confidenciales y serán utilizados únicamente para las siguientes finalidades: Prestar servicios de registro de dominios y/o servicio de hosting y/o housing y/o proyectos web.

4. Legitimación:

La legitimación para el tratamiento de sus datos es la ejecución del presente contrato que usted ha firmado con ENTORNO DIGITAL, S.A., con base legal reglamentada según el Código de Comercio y leyes Complementarias así como aquellas leyes específicas que puedan afectar a la actividad en concreto.

5. Identificación de la información afectada

Para la ejecución de las prestaciones derivadas del cumplimiento del objeto de este encargo, el CLIENTE, como responsable del tratamiento, pone a disposición de ENTORNO DIGITAL, S.A. los datos de necesarios para prestar el servicio especificado.

En relación con la forma y modalidades de acceso a los datos para la prestación de los servicios, serán de aplicación las siguientes reglas:

  • Cuando ENTORNO DIGITAL, S.A. deba acceder a los recursos de tratamiento de datos en las instalaciones del cliente responsable del tratamiento, éste será responsable de establecer e implementar la política y medidas de seguridad y comunicar tales políticas y medidas a ENTORNO DIGITAL, S.A., quien se compromete a respetarlas y exigir su cumplimiento a las personas de su organización que participen en la prestación de los servicios.
  • Cuando ENTORNO DIGITAL, S.A. acceda vía remota a los recursos de tratamiento de datos responsabilidad del cliente, éste será responsable de establecer e implementar la política y medidas de seguridad en sus sistemas de tratamiento remotos y ENTORNO DIGITAL, S.A. será responsable de establecer e implementar la política y medidas de seguridad en sus sistemas locales.
  • Cuando el servicio fuera prestado por ENTORNO DIGITAL, S.A. en sus propios locales, ajenos a los del cliente responsable del tratamiento, aquél recogerá en su documento de seguridad las circunstancias relativas al tratamiento de los datos en los términos exigidos por la legislación vigente, incorporando las medidas de seguridad a implantar en relación con dicho tratamiento.
  • En todos los casos, el acceso a los datos por ENTORNO DIGITAL, S.A. estará sometido a las medidas de seguridad contempladas en la normativa vigente sobre seguridad de datos personales

ENTORNO DIGITAL, S.A. advierte de que, salvo la existencia de una representación legalmente constituida, ningún usuario y/o cliente podrá utilizar la identidad de otra persona y comunicar sus datos personales, por lo que en todo momento deberá tener en cuenta que debe comunicar a ENTORNO DIGITAL, S.A. datos personales correspondientes a su propia identidad y que sean adecuados, pertinentes, actuales, exactos y verdaderos. A tales efectos, el usuario y/o cliente será el único responsable frente a cualquier daño, directo y/o indirecto que cause a terceros o a ENTORNO DIGITAL, S.A. por el uso de datos personales de otra persona, o sus propios datos personales cuando sean falsos, erróneos, no actuales, inadecuados o impertinentes. Igualmente el usuario y/o cliente que comunique los datos personales de un tercero, responderá ante éste de la obligación de información para cuando los datos de carácter personal no hayan sido recabados del propio interesado.

6. Duración

El presente acuerdo tiene una duración de 1 año , siendo renovado automáticamente salvo decisión en contra por alguna de las partes.

Una vez finalice el presente contrato, el encargado del tratamiento debe devolver al responsable o transmitir a otro encargado que designe el responsable los datos personales, y suprimir cualquier copia que esté en su poder. No obstante, podrá mantener bloqueados los datos para atender posibles responsabilidades administrativas o jurisdiccionales.

7. Obligaciones del encargado del tratamiento

El encargado del tratamiento y todo su personal se obliga a:

  • Utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusión, sólo para la finalidad objeto de este encargo. En ningún caso podrá utilizar los datos para fines propios.
  • Tratar los datos de acuerdo con las instrucciones del responsable del tratamiento.
  • Llevar, por escrito, un registro de todas las categorías de actividades de tratamiento efectuadas por cuenta del responsable, que contenga:
    • Las categorías de tratamientos efectuadas por cuenta del responsable.
    • Una descripción general de las medidas técnicas y organizativas de seguridad apropiadas que esté aplicando.
  • No comunicar los datos a terceras personas, salvo que cuente con la autorización expresa del responsable del tratamiento, en los supuestos legalmente admisibles. Si el encargado quiere subcontratar tiene que informar al responsable y solicitar su autorización previa.
  • Mantener el deber de secreto respecto a los datos de carácter personal a los que haya tenido acceso en virtud del presente encargo, incluso después de que finalice el contrato.
  • Garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y a cumplir las medidas de seguridad correspondientes, de las que hay que informarles convenientemente.
  • Mantener a disposición del responsable la documentación acreditativa del cumplimiento de la obligación establecida en el apartado anterior.
  • Garantizar la formación necesaria en materia de protección de datos personales de las personas autorizadas para tratar datos personales.
  • Cuando las personas afectadas ejerzan los derechos de acceso, rectificación, supresión y oposición, limitación del tratamiento y portabilidad de datos ante el encargado del tratamiento, éste debe comunicarlo por correo electrónico a la dirección que indique el responsable. La comunicación debe hacerse de forma inmediata y en ningún caso más allá del día laborable siguiente al de la recepción de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud.
  • Notificación de violaciones de la seguridad de los datos

    El encargado del tratamiento notificará al responsable del tratamiento, sin dilación indebida y a través de la dirección de correo electrónico que le indique el responsable, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, juntamente con toda la información relevante para la documentación y comunicación de la incidencia.

    Se facilitará, como mínimo, la información siguiente:

    • Descripción de la naturaleza de la violación de la seguridad de los datos personales, inclusive, cuando sea posible, las categorías y el número aproximado de interesados afectados, y las categorías y el número aproximado de registros de datos personales afectados.
    • Datos de la persona de contacto para obtener más información.
    • Descripción de las posibles consecuencias de la violación de la seguridad de los datos personales. Descripción de las medidas adoptadas o propuestas para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos.

      Si no es posible facilitar la información simultáneamente, y en la medida en que no lo sea, la información se facilitará de manera gradual sin dilación indebida.

    ENTORNO DIGITAL, S.A. a petición del responsable del tratamiento, comunicará en el menor tiempo posible las violaciones de la seguridad de los datos a los interesados, cuando sea probable que la violación suponga un alto riesgo para los derechos y las libertades de las personas físicas.

    La comunicación debe realizarse en un lenguaje claro y sencillo y deberá, incluir los elementos que en cada caso señale el responsable, como mínimo:

    • La naturaleza de la violación de datos.
    • Datos del punto de contacto del responsable o del encargado donde se pueda obtener más información.
    • Describir las posibles consecuencias de la violación de la seguridad de los datos personales. Describir las medidas adoptadas o propuestas por el responsable del tratamiento para poner remedio a la violación de la seguridad de los datos personales, incluyendo, si procede, las medidas adoptadas para mitigar los posibles efectos negativos.
  • Poner disposición del responsable toda la información necesaria para demostrar el cumplimiento de sus obligaciones, así como para la realización de las auditorías o las inspecciones que realicen el responsable u otro auditor autorizado por él.
  • Implantar las medidas de seguridad técnicas y organizativas necesarias para garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
  • Destino de los datos

    Devolver al responsable del tratamiento los datos de carácter personal y, si procede, los soportes donde consten, una vez cumplida la prestación.

    La devolución debe comportar el borrado total de los datos existentes en los equipos informáticos utilizados por el encargado.

    No obstante, el encargado puede conservar una copia, con los datos debidamente bloqueados, mientras puedan derivarse responsabilidades de la ejecución de la prestación.

8. Obligaciones del responsable del tratamiento

Corresponde al responsable del tratamiento:

  • Entregar al encargado los datos necesarios para que pueda prestar el servicio.
  • Velar, de forma previa y durante todo el tratamiento, por el cumplimiento del RGPD por parte del encargado.
  • Supervisar el tratamiento.
9. Destinatarios y transferencias internacionales

ENTORNO DIGITAL, S.A. únicamente realizará cesión o comunicación de datos en los casos que sea estrictamente necesario para atender sus obligaciones con las Administraciones Públicas y en su caso igualmente, a otros órganos, cuando así lo requiera la Legislación vigente.

En este sentido y en cumplimiento de las disposiciones de la Ley 25/2007, de 18 de octubre de conservación de datos relativos a las comunicaciones electrónicas y a las redes públicas, ENTORNO DIGITAL, S.A. deberá proceder a retener y conservar determinados datos de tráfico generados durante el desarrollo de las comunicaciones, así como en su caso, comunicar dichos datos a los órganos competentes, siempre que concurran las circunstancias previstas en dicha Ley.

Asimismo, en aquellos supuestos en los que resulte de aplicación como consecuencia de la prestación de los servicios, y como requisito establecido por la ICANN u organización registrante competente, el titular de un nombre de dominio autoriza la publicación de los datos relativos a la titularidad del nombre de dominio en cuestión y de los contactos administrativo, técnico y de pago que, según la normativa, deben ser públicos y accesibles desde el whois de los registradores competentes. En el caso de que el cliente no sea el titular, se obliga a recabar de éste la autorización para la publicación de los datos y la transmisión de los mismos.

Como consecuencia de todo ello, se informa de manera expresa que este tipo de transferencias internacionales de datos, necesarias para poder cumplir con los servicios derivados del presente contrato, pueden realizarse a organizaciones que se encuentren en un país que no ofrezca las garantías adecuadas detalladas en el artículo 46 del RGPD.

10. Cloud computing

Para el almacenamiento de datos de carácter personal ENTORNO DIGITAL dispone de un servicio de Cloud computing (nube), con el cual se han formalizado todos los requisitos legales para cumplir con la normativa legal vigente de protección de datos y el RGPD.

11. Subcontratación

El cliente autoriza a ENTORNO DIGITAL, S.A., en su calidad de encargado de tratamiento, a subcontratar, en nombre y por cuenta del cliente, con terceros los servicios de almacenamiento, custodia de las copias de respaldo de datos y seguridad, en aquellos casos en que así sea necesario, respetando en todo caso las obligaciones impuestas por el RGPD y su normativa de desarrollo. En cualquier momento, el cliente responsable del tratamiento podrá dirigirse a ENTORNO DIGITAL, S.A. para conocer los datos identificativos de las entidades que en su caso sean subcontratadas por ENTORNO DIGITAL, S.A. para la prestación de los servicios indicados. Dicho tratamiento estará sujeto a las mismas condiciones (instrucciones, obligaciones y medidas de seguridad). En caso de incumplimiento por el subencargado, el encargado inicial seguirá siendo plenamente responsable ante el responsable del tratamiento en lo referente al cumplimiento de las obligaciones del subencargado.

12. Agentes y distribuidores

El CLIENTE acepta que la tramitación del registro y gestión del mantenimiento de su nombre de dominio bajo su consentimiento pueda realizarse por los Agentes y Distribuidores autorizados por ENTORNO DIGITAL, quedando el Cliente sujeto a las presentes Condiciones en los mismos términos.

Asimismo, respecto de los datos personales de terceros que el interesado haya facilitado, el interesado declara bajo su responsabilidad que los terceros han sido informados del tratamiento y su finalidad, todo lo cual han consentido. También declara que los terceros han sido informados de la posibilidad de ejercitar sus derechos de acceso, rectificación, cancelación y oposición así como de la identidad y dirección del responsable del tratamiento.