Vonde Technology

Acuerdo de tratamiento de datos (DPA)

Acuerdo de tratamiento de datos para los servicios de Vonde Technology

Fecha de entrada en vigor: 20 de mayo de 2026.

Introducción

Este Acuerdo de Tratamiento de Datos ("Acuerdo") se celebra entre las siguientes partes:

Responsable del tratamiento:

El cliente que utiliza los servicios de Vonde Technology ("Responsable")

y

Encargado del tratamiento:
Vonde Technology, operado por KMAK Kelet-Magyarországi Adatközpont Kft. ("Encargado")

1. Definiciones

A este Acuerdo le son de aplicación las definiciones utilizadas en el RGPD (Reglamento (UE) 2016/679).

  • Datos personales: información relativa a una persona física identificada o identificable.
  • Tratamiento: cualquier operación realizada sobre datos personales, como la recogida, el almacenamiento, la transferencia o la eliminación.
  • Violación de datos: acceso, alteración, pérdida o transferencia no autorizados de datos.

2. Objeto y duración del tratamiento

El Encargado trata los datos personales únicamente para prestar los servicios de Vonde Technology y siguiendo instrucciones documentadas del Responsable.

Estos servicios pueden incluir, entre otros:

  • páginas y perfiles web móviles conectados,
  • gestión de contenido y administración de proyectos,
  • gestión técnica de interacciones NFC y QR,
  • analítica de uso e informes de programa,
  • integraciones y soporte específicos de cada proyecto.

El tratamiento continúa durante la duración del servicio o hasta la finalización iniciada por el Responsable.

3. Categorías de datos personales tratados

El Encargado puede tratar los siguientes tipos de datos:

  • datos de contacto (nombre, dirección de correo electrónico, número de teléfono),
  • datos de cuenta, permisos y administración de proyectos,
  • datos técnicos (dirección IP, información del dispositivo, datos del navegador),
  • datos de uso y analítica,
  • datos de registro relacionados con interacciones NFC o QR,
  • datos de perfil y contenido cargados por el Responsable,
  • datos definidos por el proyecto procedentes de sistemas integrados.

Dentro de un proyecto de Vonde que implique datos de salud u otros datos sensibles, los datos de categoría especial solo podrán tratarse cuando así se haya documentado expresamente por escrito, el Responsable haya establecido la base legal y los avisos correspondientes, y se hayan configurado las salvaguardas técnicas y organizativas requeridas.

4. Obligaciones del Encargado

El Encargado se compromete a:

  • actuar únicamente siguiendo instrucciones documentadas del Responsable,
  • tratar los datos personales de forma confidencial,
  • implementar medidas técnicas y organizativas adecuadas,
  • garantizar un acceso restringido,
  • realizar controles de seguridad periódicos,
  • notificar al Responsable sin dilación indebida en caso de violación de datos personales,
  • cumplir con el RGPD y la normativa de protección de datos aplicable.

5. Subencargados

El Encargado puede utilizar proveedores de servicios e infraestructura de terceros, tales como:

  • proveedores de nube y hosting,
  • proveedores de analítica, registro y monitorización,
  • proveedores de correo electrónico, soporte y comunicaciones,
  • socios de integración especificados en la documentación del proyecto.

El Encargado garantiza que los subencargados asumen las obligaciones de protección de datos adecuadas.

6. Transferencias internacionales de datos

Cuando se produzcan transferencias internacionales de datos, el Encargado aplica las salvaguardas adecuadas conformes con el RGPD, incluyendo, cuando sea necesario, las Cláusulas Contractuales Tipo aprobadas por la UE.

7. Obligaciones del Responsable

El Responsable es responsable de:

  • garantizar una base legal para el tratamiento,
  • facilitar información adecuada a los interesados,
  • atender los derechos de los interesados conforme al RGPD,
  • la licitud de los datos tratados en los sistemas integrados.

8. Medidas de seguridad

El Encargado aplica medidas técnicas y organizativas adecuadas, entre ellas:

  • conexiones de datos cifradas,
  • gestión de accesos,
  • niveles de permisos,
  • auditorías de seguridad periódicas,
  • copias de seguridad,
  • monitorización y registro,
  • controles de acceso basados en roles.

9. Violaciones de datos

En caso de violación de datos, el Encargado notifica al Responsable sin dilación indebida y colabora en la gestión y mitigación del incidente.

10. Apoyo a los derechos de los interesados

El Encargado apoya al Responsable en la atención de las solicitudes de los interesados, incluyendo:

  • acceso,
  • rectificación,
  • supresión,
  • limitación,
  • portabilidad de datos,
  • el derecho de oposición.

11. Finalización del servicio

Al finalizar el servicio, el Encargado, siguiendo las instrucciones del Responsable:

  • eliminará,
  • o devolverá

los datos personales tratados, salvo que la ley exija otra cosa.

12. Auditoría y cumplimiento

El Responsable tiene derecho, previa coordinación, a revisar los procesos y medidas del Encargado relacionados con el cumplimiento del RGPD.

13. Jurisdicción y ley aplicable

Este Acuerdo se rige por la normativa de protección de datos de la Unión Europea, en particular el RGPD.

14. Modificaciones del Acuerdo

Nos reservamos el derecho de modificar este DPA de forma periódica. Las versiones actualizadas se publicarán en nuestro sitio web.

15. Contacto

Para preguntas relacionadas con la protección de datos o con este DPA, contacta con:

Vonde Technology

KMAK Kelet-Magyarországi Adatközpont Kft.

H-5000 Szolnok, Szapáry utca 20.

Correo electrónico: hello@vondetech.com

Este texto online es información general. Cuando los términos difieran, prevalece el acuerdo de proyecto firmado o el acuerdo de tratamiento de datos individual entre las partes.