Legal

Acuerdo de tratamiento de datos

Términos del procesador que se aplican cuando su organización almacena datos personales en InfiniDrive.

A partir del 9 de agosto de 2026

1. Alcance y roles

Este DPA complementa los Términos de servicio siempre que un cliente actúa como controlador de datos personales contenidos en el contenido cargado e InfiniDrive procesa esos datos en nombre del cliente. Para los datos de cuenta, facturación y seguridad que InfiniDrive necesita para sus propias operaciones, InfiniDrive sigue siendo un controlador independiente según la Política de Privacidad.

2. Naturaleza y finalidad del tratamiento

El objeto es el almacenamiento de archivos alojados: recibir, almacenar, versionar, compartir, recuperar y eliminar contenido del cliente durante la vigencia del contrato. Los interesados ​​pueden incluir los empleados del cliente, los clientes y cualquier persona representada en los archivos cargados. Las categorías cubren todo lo que el cliente elija cargar: identificadores, detalles de contacto, documentos, medios y metadatos.

3. Instrucciones documentadas

InfiniDrive procesa el contenido del cliente solo según instrucciones documentadas (expresadas a través de este acuerdo, configuración del producto y solicitudes legales por escrito) a menos que la ley aplicable exija lo contrario, en cuyo caso InfiniDrive informa al cliente cuando esté legalmente permitido. El cliente es responsable de la legalidad de sus instrucciones y de informar a sus propios interesados.

4. Medidas de seguridad

El personal con acceso a producción está sujeto a confidencialidad. Las medidas técnicas y organizativas incluyen control de acceso basado en roles, cifrado de transporte TLS 1.3, redundancia de almacenamiento respaldada por RAID, monitoreo continuo, cambios revisados ​​y versionados y un proceso de eliminación de cuentas documentado. La página Seguridad describe cada control y sus límites en detalle.

5. Subprocesadores

El cliente otorga autorización general para los subprocesadores enumerados en la página Subprocesadores. InfiniDrive impone obligaciones de protección de datos a cada uno de ellos y sigue siendo responsable de su cumplimiento. Los cambios importantes en la lista se publican con antelación cuando sea razonablemente posible; Los clientes que necesiten un aviso directo pueden solicitarlo a través de [email protected].

6. Asistencia y aviso de incidencias

Teniendo en cuenta la naturaleza del procesamiento, InfiniDrive brinda asistencia razonable con las solicitudes de los interesados, las obligaciones de seguridad y las evaluaciones de impacto. Una violación de datos personales confirmada que afecte al contenido del cliente se notifica al cliente sin demora indebida una vez que se establecen hechos suficientes.

7. Devolución y eliminación

Durante todo el contrato el cliente podrá exportar contenidos a través del producto. Tras la terminación verificada, InfiniDrive elimina el contenido del cliente siguiendo el proceso de eliminación documentado, a menos que la ley exija una mayor retención. Los registros que InfiniDrive controla de forma independiente (facturación, seguridad) se manejan según la Política de Privacidad.

8. Transferencias e información de auditoría

El procesamiento primario se realiza en Europa. Cuando un proveedor que cotiza en bolsa puede procesar datos limitados fuera del EEE, se aplica un mecanismo de transferencia reconocido cuando sea necesario. Previa solicitud razonable por escrito, InfiniDrive proporciona la información necesaria para demostrar el cumplimiento de este DPA, sujeto a confidencialidad y proporcionalidad.

9. Contacto

Las preguntas sobre este DPA y las solicitudes de copias firmadas se envían a [email protected].