Acuerdo de tratamiento de datos (DPA)
Acuerdo de tratamiento de datos para los servicios de Vonde Technology
Fecha de entrada en vigor: 20 de mayo de 2026.
Introducción
Este Acuerdo de Tratamiento de Datos ("Acuerdo") se celebra entre las siguientes partes:
Responsable del tratamiento:
El cliente que utiliza los servicios de Vonde Technology ("Responsable")
y
Encargado del tratamiento:
Vonde Technology, operado por KMAK Kelet-Magyarországi Adatközpont Kft. ("Encargado")
1. Definiciones
A este Acuerdo le son de aplicación las definiciones utilizadas en el RGPD (Reglamento (UE) 2016/679).
- Datos personales: información relativa a una persona física identificada o identificable.
- Tratamiento: cualquier operación realizada sobre datos personales, como la recogida, el almacenamiento, la transferencia o la eliminación.
- Violación de datos: acceso, alteración, pérdida o transferencia no autorizados de datos.
2. Objeto y duración del tratamiento
El Encargado trata los datos personales únicamente para prestar los servicios de Vonde Technology y siguiendo instrucciones documentadas del Responsable.
Estos servicios pueden incluir, entre otros:
- páginas y perfiles web móviles conectados,
- gestión de contenido y administración de proyectos,
- gestión técnica de interacciones NFC y QR,
- analítica de uso e informes de programa,
- integraciones y soporte específicos de cada proyecto.
El tratamiento continúa durante la duración del servicio o hasta la finalización iniciada por el Responsable.
3. Categorías de datos personales tratados
El Encargado puede tratar los siguientes tipos de datos:
- datos de contacto (nombre, dirección de correo electrónico, número de teléfono),
- datos de cuenta, permisos y administración de proyectos,
- datos técnicos (dirección IP, información del dispositivo, datos del navegador),
- datos de uso y analítica,
- datos de registro relacionados con interacciones NFC o QR,
- datos de perfil y contenido cargados por el Responsable,
- datos definidos por el proyecto procedentes de sistemas integrados.
Dentro de un proyecto de Vonde que implique datos de salud u otros datos sensibles, los datos de categoría especial solo podrán tratarse cuando así se haya documentado expresamente por escrito, el Responsable haya establecido la base legal y los avisos correspondientes, y se hayan configurado las salvaguardas técnicas y organizativas requeridas.
4. Obligaciones del Encargado
El Encargado se compromete a:
- actuar únicamente siguiendo instrucciones documentadas del Responsable,
- tratar los datos personales de forma confidencial,
- implementar medidas técnicas y organizativas adecuadas,
- garantizar un acceso restringido,
- realizar controles de seguridad periódicos,
- notificar al Responsable sin dilación indebida en caso de violación de datos personales,
- cumplir con el RGPD y la normativa de protección de datos aplicable.
5. Subencargados
El Encargado puede utilizar proveedores de servicios e infraestructura de terceros, tales como:
- proveedores de nube y hosting,
- proveedores de analítica, registro y monitorización,
- proveedores de correo electrónico, soporte y comunicaciones,
- socios de integración especificados en la documentación del proyecto.
El Encargado garantiza que los subencargados asumen las obligaciones de protección de datos adecuadas.
6. Transferencias internacionales de datos
Cuando se produzcan transferencias internacionales de datos, el Encargado aplica las salvaguardas adecuadas conformes con el RGPD, incluyendo, cuando sea necesario, las Cláusulas Contractuales Tipo aprobadas por la UE.
7. Obligaciones del Responsable
El Responsable es responsable de:
- garantizar una base legal para el tratamiento,
- facilitar información adecuada a los interesados,
- atender los derechos de los interesados conforme al RGPD,
- la licitud de los datos tratados en los sistemas integrados.
8. Medidas de seguridad
El Encargado aplica medidas técnicas y organizativas adecuadas, entre ellas:
- conexiones de datos cifradas,
- gestión de accesos,
- niveles de permisos,
- auditorías de seguridad periódicas,
- copias de seguridad,
- monitorización y registro,
- controles de acceso basados en roles.
9. Violaciones de datos
En caso de violación de datos, el Encargado notifica al Responsable sin dilación indebida y colabora en la gestión y mitigación del incidente.
10. Apoyo a los derechos de los interesados
El Encargado apoya al Responsable en la atención de las solicitudes de los interesados, incluyendo:
- acceso,
- rectificación,
- supresión,
- limitación,
- portabilidad de datos,
- el derecho de oposición.
11. Finalización del servicio
Al finalizar el servicio, el Encargado, siguiendo las instrucciones del Responsable:
- eliminará,
- o devolverá
los datos personales tratados, salvo que la ley exija otra cosa.
12. Auditoría y cumplimiento
El Responsable tiene derecho, previa coordinación, a revisar los procesos y medidas del Encargado relacionados con el cumplimiento del RGPD.
13. Jurisdicción y ley aplicable
Este Acuerdo se rige por la normativa de protección de datos de la Unión Europea, en particular el RGPD.
14. Modificaciones del Acuerdo
Nos reservamos el derecho de modificar este DPA de forma periódica. Las versiones actualizadas se publicarán en nuestro sitio web.
15. Contacto
Para preguntas relacionadas con la protección de datos o con este DPA, contacta con:
Vonde Technology
KMAK Kelet-Magyarországi Adatközpont Kft.
H-5000 Szolnok, Szapáry utca 20.
Correo electrónico: hello@vondetech.com
Este texto online es información general. Cuando los términos difieran, prevalece el acuerdo de proyecto firmado o el acuerdo de tratamiento de datos individual entre las partes.