§01Objeto y duración
El objeto es el tratamiento de datos personales por parte de lead.box LLC por cuenta del Cliente en virtud del contrato principal. La duración se rige por el contrato principal.
§02Naturaleza y finalidad del tratamiento
Prestación del software de lead.box, en concreto la identificación a nivel de empresa de los visitantes de los sitios web del Cliente, el almacenamiento de los datos de visitas, el análisis dentro del espacio de trabajo del Cliente y el envío de notificaciones.
§03Interesados y categorías de datos
Interesados: Empleados de las empresas visitantes; usuarios finales de los sitios web del Cliente (únicamente en la medida necesaria para la resolución de la empresa).
Categorías de datos: Direcciones IP (a corto plazo), agente de usuario (user-agent), URLs solicitadas, referente (referrer), resultado de la resolución de empresa, metadatos técnicos de sesión.
§04Instrucciones del Cliente
El tratamiento se realiza exclusivamente conforme a las instrucciones documentadas del Cliente. El contrato principal y la configuración establecida dentro del producto (retención, destinatarios, integraciones activadas) constituyen la totalidad de las instrucciones.
§05Medidas técnicas y organizativas
Resumen de las medidas técnicas y organizativas (anexo detallado disponible bajo solicitud):
Alojamiento en centros de datos de la UE con certificación ISO 27001
Cifrado en tránsito (TLS 1.2+) y en reposo
Control de acceso basado en roles, MFA para administradores
Aislamiento de inquilinos mediante Row-Level-Security en la capa de base de datos
Copias de seguridad periódicas con pruebas de restauración
Registro de auditoría central para eventos relevantes para la seguridad
Revisión de proveedores y contratos conformes con el RGPD
§06Subencargados (anexo)
Utilizamos los siguientes subencargados. Los proveedores concretos se comunican a los clientes previa solicitud (confidencial). Los detalles adicionales sobre la cadena de suministro se facilitan a los clientes previa solicitud bajo compromiso de confidencialidad.
Finalidad
Ubicación
Categorías de datos
Proveedor
Alojamiento y base de datos
UE
Datos de cuenta, configuración y visitas
se comunica a los clientes previa solicitud (confidencial)
Envío de correos electrónicos
UE
Correos de contacto, correos de autenticación
se comunica a los clientes previa solicitud (confidencial)
Enriquecimiento de datos de empresas / resolución de IP a empresa
UE
Direcciones IP (a corto plazo), metadatos de empresas
se comunica a los clientes previa solicitud (confidencial)
§07Responsabilidad
La responsabilidad se rige por el contrato principal; en lo demás, se aplican las normas legales del art. 82 del RGPD.
§08Supresión al finalizar el contrato
Al finalizar el contrato, los datos personales se devolverán o suprimirán, a elección del Cliente, a más tardar 30 días después de la finalización, salvo que exista una obligación legal de conservación.
En su cuenta
Firme el DPA digitalmente
Sin idas y venidas de PDF. Celebre el DPA con un solo clic desde la configuración de su espacio de trabajo.
Abrir espacio de trabajo
Relacionado
Privacidad y exclusión voluntaria (opt-out)
Cómo tratamos los datos personales en general — y cómo pueden oponerse los interesados.
Privacidad
Exclusión voluntaria (opt-out)