EURO.REVISIONES / DOCUMENTOS LEGALES
Anexo sobre procesamiento de datos
Términos de controlador a procesador para pedidos, invitaciones y datos de clientes.
Partidos, alcance y jerarquía
Este DPA forma parte del acuerdo entre el Cliente como controlador y el Operador como procesador donde Euro.Reviews procesa Datos personales del Cliente únicamente siguiendo instrucciones documentadas. Los términos GDPR tienen el significado que se les atribuye en el Reglamento (UE) 2016/679.
Si este DPA entra en conflicto con los Términos sobre el procesamiento de Datos personales del Cliente, este DPA prevalece. No rige el procesamiento para el cual el Operador es un controlador independiente, incluida la seguridad de la cuenta, la facturación, la integridad de la revisión pública y la moderación independiente como se describe en los avisos de privacidad.
Instrucciones documentadas
El procesador procesará los Datos personales del Cliente únicamente para proporcionar el Servicio configurado, cumplir con las instrucciones documentadas en el acuerdo, la configuración de la cuenta, las llamadas API o las solicitudes de soporte, y cumplir con las obligaciones legales aplicables. Si una instrucción parece ilegal, el procesador informará al controlador a menos que lo prohíba la ley.
Confidencialidad y seguridad
Las personas autorizadas a procesar Datos personales del Cliente están sujetas a confidencialidad. El procesador mantiene medidas adecuadas al riesgo, incluido el control de acceso, autenticación, cifrado en tránsito, registro, copias de seguridad, gestión de vulnerabilidades y parches, separación de datos y respuesta a incidentes.
Subencargados y transferencias
El Cliente otorga autorización general por escrito a los subencargados publicada en el documento de Subencargados. El procesador impondrá obligaciones de protección de datos materialmente equivalentes y seguirá siendo responsable de su desempeño según lo exige la ley.
El procesador notificará con antelación razonable la existencia de un nuevo subprocesador cuando sea necesario, lo que permitirá al Cliente oponerse por motivos documentados de protección de datos. Las transferencias restringidas utilizan una decisión de adecuación, cláusulas contractuales estándar u otro mecanismo de transferencia legal.
Asistencia e incidencias
- Asistir al Cliente con las solicitudes de los interesados, considerando la naturaleza del procesamiento.
- Ayudar con la seguridad, la notificación de infracciones, las evaluaciones de impacto de la protección de datos y las consultas regulatorias cuando corresponda.
- Notificar al Cliente sin demora indebida después de tener conocimiento de una violación de datos personales que afecte los Datos personales del Cliente.
- Proporcionar información razonablemente necesaria para demostrar el cumplimiento del artículo 28 GDPR.
Eliminación, devolución y auditoría
Al final del Servicio, el procesador eliminará o devolverá los Datos personales del Cliente a elección del Cliente cuando sea técnicamente razonable, a menos que la ley exija la conservación. Las copias de seguridad se eliminan según el ciclo de copia de seguridad protegido normal.
El Cliente podrá solicitar una auditoría remota razonable no más de una vez al año, a menos que un incumplimiento o una autoridad requiera más. Las auditorías deben proteger a otros clientes, la seguridad y la información confidencial. Las auditorías in situ requieren un aviso razonable y pueden estar sujetas a costos justificados.
Detalles de procesamiento
Artículo | Descripción |
|---|---|
Asunto y duración | Revise la invitación, la verificación y el procesamiento de servicios relacionados durante el plazo del acuerdo más los períodos de eliminación y respaldo. |
Naturaleza y propósito | Reciba pedidos, cree invitaciones, envíe correos electrónicos, conecte reseñas con compras, respalde productos, evite abusos y proporcione análisis configurados. |
Interesados | Clientes y posibles revisores del Cliente; Los usuarios autorizados del Cliente se procesaron siguiendo instrucciones. |
Datos personales | Nombre, correo electrónico, referencia del pedido, fechas, idioma, tienda, productos, eventos de entrega, IP/eventos de seguridad y datos de soporte. |
Datos sensibles | No se requiere intencionalmente. El Cliente no deberá facilitar datos de categoría especial salvo acuerdo expreso y lícito. |
Obligaciones del responsable del tratamiento | Base jurídica, transparencia, minimización de datos, instrucciones precisas y tratamiento de los derechos del cliente. |
Términos de contacto y de gobierno
Los avisos de protección de datos en virtud de este DPA pueden enviarse a tichy@eurion.sk. Se aplican la ley aplicable y los términos de disputa del acuerdo principal a menos que la ley obligatoria de protección de datos exija lo contrario.
Versión | 0.9 |
Estado | Borrador para revisión legal |
Actualizado | 29 de julio de 2026 |
Operador | Soluciones empresariales europeas s. r. o. |