Acuerdo de Tratamiento de Datos
Disponible para clientes Pro y Enterprise
El DPA de NexBasira cubre las obligaciones del encargado del tratamiento del art. 28 del GDPR, el anexo de subencargados, las Cláusulas Contractuales Tipo de la UE (cuando proceda) y los compromisos de seguridad referenciados en la página de postura de seguridad.
Solicitar el DPA
Para los clientes Pro y Enterprise, el DPA y el anexo de subencargados se incluyen en el paquete de su contrato. Para solicitar una copia fuera del ciclo comercial (por ejemplo, para un cuestionario de InfoSec), escriba a legal@nexbasira.com indicando el nombre de su organización y el contacto con autoridad de firma.
Qué cubre
- Roles y responsabilidades bajo el GDPR (responsable / encargado)
- Categorías de datos personales tratados
- Lista de subencargados y mecanismo de notificación de cambios
- Garantías para transferencias internacionales (SCC cuando proceda)
- Medidas de seguridad (técnicas y organizativas)
- Obligaciones de auditoría y cooperación
- Plazo de notificación de brechas
- Duración, resolución y devolución / eliminación de datos
Subencargados
La lista actual de subencargados forma parte del paquete del DPA. Nos comprometemos a avisar a los administradores de la cuenta 30 días antes de añadir un nuevo subencargado; usted puede oponerse durante ese plazo.
Schrems II y transferencias internacionales
El entorno de producción de NexBasira está alojado íntegramente en la UE (eu-central-1, Fráncfort). No se producen transferencias a terceros países para la cadena de auditoría, el almacenamiento de evidencias ni los datos principales de la aplicación. Los subencargados con matriz en EE. UU. (cuando proceda) operan bajo infraestructura residente en la UE sujeta a SCC.