1. Roles y objeto
El cliente actua como responsable del tratamiento de los datos que introduce, importa o gestiona en su tenant. AquaVerify Cloud actua como encargado cuando aloja, procesa, transmite, protege o da soporte a esos datos siguiendo instrucciones documentadas del cliente.
El encargo cubre los modulos contratados o habilitados: CRM, ventas, portal, Work, AquaMail, LIMS/ELN, inventario, produccion, finanzas, soporte, AquaPeople, analitica interna y automatizaciones de producto.
2. Naturaleza, finalidad y categorias
| Elemento | Descripcion |
|---|---|
| Finalidad | Prestar, mantener, securizar y dar soporte a la plataforma SaaS contratada. |
| Operaciones | Alojamiento, consulta, registro, organizacion, comunicacion interna, copia, recuperacion, soporte y eliminacion. |
| Interesados | Usuarios del cliente, empleados, contactos, clientes finales, proveedores, distribuidores, candidatos o personas relacionadas con expedientes. |
| Datos | Identificacion, contacto, rol, actividad, comunicaciones, documentos, datos comerciales, muestras, resultados, facturacion y datos laborales segun configuracion. |
3. Obligaciones de AquaVerify como encargado
Tratar datos solo para prestar el servicio, atender soporte, cumplir seguridad o ejecutar instrucciones documentadas del cliente.
Limitar el acceso al personal o colaboradores que necesiten intervenir y exigir deber de confidencialidad.
Aplicar medidas tecnicas y organizativas razonables segun riesgo, rol, tenant y naturaleza de los datos.
Usar proveedores necesarios bajo garantias contractuales y publicar o facilitar informacion de categorias y cambios relevantes.
Ayudar al cliente, en la medida razonable, con derechos, incidencias, evaluaciones de impacto y consultas de autoridad.
Devolver, exportar, bloquear o suprimir datos segun contrato, configuracion y obligaciones legales aplicables.
4. Incidentes, auditoria y transferencias
AquaVerify notificara al cliente las brechas de seguridad que afecten a datos del tenant tan pronto como sea razonablemente posible tras conocerlas y validarlas. La notificacion incluira la informacion disponible para que el cliente pueda cumplir sus obligaciones, sin comprometer la investigacion o la seguridad de terceros.
Las transferencias fuera del Espacio Economico Europeo solo se realizaran cuando sean necesarias para el servicio y cuenten con garantias adecuadas, como decision de adecuacion, clausulas contractuales tipo o mecanismo equivalente reconocido por la normativa aplicable.