Legal
Tratamiento de datos
Los datos de un cliente siguen siendo suyos. Tresora los trata para prestar el servicio que ha contratado, siguiendo sus instrucciones y al amparo de un contrato firmado antes de que llegue ninguno. Esta página explica para qué sirve ese contrato y qué deja fijado; lo que obliga es el propio contrato.
En esta página
- 01Quién es responsable y quién encargado
- 02Qué deja fijado el contrato
- 03Qué es cierto de la plataforma diga lo que diga el papel
- 04A quién contratamos por debajo
- 05Cómo pedir una copia
Los dos papeles
Quién es responsable y quién encargado
Dentro de la plataforma, el responsable del tratamiento es el cliente.
Los datos son suyos. Él decide qué entra en ellos y para qué, y Tresora los trata siguiendo sus instrucciones documentadas y para nada más. Nadie en Tresora decide que la contabilidad de un cliente resultaría interesante para otro fin.
En esta web los papeles se invierten: allí es Tresora quien decide qué se recoge y para qué, de modo que allí Tresora es la responsable. Para eso está la política de privacidad, y las dos no se solapan.
El contrato
Qué deja fijado el contrato
Forma parte del contrato comercial y no es un anexo de cortesía, y está en vigor antes de que se trate ningún dato de cliente.
- Qué se trata, durante cuánto tiempo y con qué finalidad
- Qué tipos de datos y qué categorías de personas
- Qué instrucciones sigue Tresora, y hasta dónde llegan
- La confidencialidad, y quién dentro de Tresora puede acceder a algo
- Qué ocurre al terminar, incluido qué se devuelve y qué se suprime
Son compromisos con un cliente concreto, con sus propios sistemas y sus propias obligaciones detrás. Por eso viven en un documento firmado y no en una página que lee un desconocido: una página no le promete nada a nadie.
No hay ninguna versión de esto que se negocie después de que lleguen los datos. El contrato se firma primero.
Arquitectura
Qué es cierto de la plataforma diga lo que diga el papel
Tres de las respuestas que pide un responsable de protección de datos las decide la arquitectura y no una cláusula, y por eso se leen igual para todos los clientes.
- Los datos de cliente se tratan en la Unión Europea y ahí se quedan.
- La separación entre clientes la impone la base de datos: una consulta sin contexto no devuelve nada, no las filas de otro.
- Quién entra depende del proveedor de identidad del propio cliente, así que quien se va pierde Tresora cuando pierde todo lo demás.
La página de seguridad describe cada una con el detalle que busca quien revisa, incluida la que se puede pedir que demostremos en una llamada.
Subencargados
A quién contratamos por debajo
Uno, con nombre, en Francia.
Un encargado del tratamiento te debe la lista de todo aquel a quien contrata por debajo, y una lista corta es más fácil de evaluar que una larga. La nuestra tiene una sola entrada: OVHcloud, un proveedor europeo que opera sus propios centros de datos en Francia y aporta el cómputo, el almacenamiento y las copias sobre los que funciona esta plataforma.
- Subencargado
- OVHcloud
- Tratamiento que realiza
- Alojamiento, almacenamiento y copias de la plataforma
- Ubicación
- Francia, Unión Europea
Ningún otro tercero trata tus datos por cuenta nuestra. Google Analytics no se ejecuta dentro de esta plataforma: está en la web pública y en ningún otro sitio. Aquí no hay ningún otro proveedor de analítica, ni herramienta de soporte externa con visión de tus registros, ni equipo de operaciones deslocalizado, ni subcontratación de ningún tipo. Lo que normalmente pondría un proveedor externo —conciliación, previsión, resolución— se construyó aquí, y esa es la razón de que la lista siga siendo así de corta.
La web pública es una cuestión aparte con una respuesta aparte, y se responde en los documentos de privacidad y cookies y no aquí: puede instalar una cookie de Google Analytics si quien la visita la acepta. Nada de lo que ocurre en la web comercial llega a esta plataforma, y ningún registro de cliente es visible desde ella.
Cómo se notifica un cambio en esta lista, y qué puedes hacer al respecto, está en el propio acuerdo de tratamiento de datos. Pide el acuerdo y lee esa cláusula antes de firmar y no después: es corta, y es de las pocas que deciden qué ocurre un día que no tenías previsto.
El documento
Cómo pedir una copia
Los clientes actuales y los potenciales pueden solicitar el contrato y la documentación de seguridad que lo acompaña.
Basta con indicar quién pregunta y qué necesita revisar: vuelve con el material que responde a esas preguntas y no con una carpeta de todo.
Si el equipo de seguridad o el jurídico tienen su propio cuestionario, se puede enviar también. Responder al tuyo es más útil que pedir que se lea el nuestro.
El resto, por escrito