Condiciones de Tratamiento de Datos
1. Ámbito de aplicación
BattGrade es una marca administrada y gestionada por TOPFED WEB S.R.L., sociedad de responsabilidad limitada registrada en la República de Moldavia con el IDNO 1026023125543 y domicilio social en s. Pepeni, r-nul Sîngerei, MD-6234, República de Moldavia.
Estas Condiciones de Tratamiento de Datos forman parte de los Términos del Servicio entre TOPFED WEB S.R.L. («BattGrade», «nosotros») y la empresa que utiliza BattGrade («tú»). Se aplican cuando tratamos datos personales por cuenta tuya, como encargado del tratamiento conforme al artículo 28 del Reglamento General de Protección de Datos de la UE (RGPD) y a las normas correspondientes de la Ley de la República de Moldavia n.º 195/2024 sobre protección de datos personales.
Tú eres el responsable del tratamiento de esos datos. Si actúas por cuenta de otro responsable del tratamiento, confirmas que estás autorizado para darnos instrucciones en su nombre. Si estas condiciones contradicen los Términos del Servicio en materia de datos personales, prevalecen estas condiciones.
2. Detalles del tratamiento
- Objeto: la conservación de los datos del cliente que introduces en la app, su uso para entregar los certificados que emites y su visualización para ti en tu cuenta.
- Duración: mientras utilices el servicio, hasta que los datos se supriman conforme a la sección 10.
- Naturaleza del tratamiento: conservación, organización, consulta, visualización por los usuarios autorizados de tu cuenta, transmisión por correo electrónico y supresión.
- Finalidades: emitir certificados, entregarlos a tus clientes por correo electrónico, mostrarte tu historial de pruebas y prestarte soporte.
- Interesados: tus clientes (propietarios o titulares de vehículos, compradores u otras personas que encargaron una prueba) y cualquier persona mencionada en el nombre privado de un vehículo.
- Datos personales: nombre, dirección de correo electrónico e idioma preferido del cliente; el nombre privado del vehículo; el registro de los correos enviados (dirección y nombre del destinatario, idioma, hora, estado de entrega y cualquier error devuelto por el proveedor de correo); y, mientras estén vinculados a un cliente, los datos del vehículo de la prueba, incluidos el VIN y el kilometraje.
- Categorías especiales de datos: ninguna. No introduzcas en BattGrade categorías especiales de datos personales ni datos relativos a condenas penales.
3. Tus instrucciones
Tratamos los datos únicamente siguiendo tus instrucciones documentadas. Estas condiciones, los Términos del Servicio y tu uso de las funciones de la app (por ejemplo, enviar un certificado a un cliente) son tus instrucciones. Te informaremos si consideramos que una instrucción infringe la normativa de protección de datos.
Solo tratamos los datos para otros fines cuando la ley lo exige. En ese caso te lo comunicaremos antes de hacerlo, salvo que esa ley lo prohíba.
4. Confidencialidad
Solo pueden acceder a los datos las personas que necesitan hacerlo para operar el servicio o prestar soporte, y están sujetas a confidencialidad.
5. Seguridad
Protegemos los datos con las medidas siguientes y las revisamos a medida que cambia el servicio:
- Todas las conexiones con nuestro sitio web, nuestros servidores y la app están cifradas con HTTPS (TLS).
- Cada solicitud de la app se autentica con un token de inicio de sesión que nuestros servidores comprueban. Una cuenta solo ve los certificados de su propia empresa, y un miembro del equipo solo ve los certificados que ha emitido.
- Nuestras páginas internas de administración están protegidas por un token de acceso secreto que solo conocen las personas que operan el servicio.
- Nuestra base de datos funciona en servidores situados en Alemania y operados por Hetzner Online GmbH.
- Los datos del cliente nunca forman parte de la página pública, del PDF público ni de los datos firmados de un certificado.
- La clave privada que firma los certificados se guarda en nuestro servidor y nunca se envía a la app.
- Los límites de solicitudes protegen nuestros formularios públicos y nuestra API frente al abuso automatizado.
6. Subencargados del tratamiento
Nos das una autorización general para recurrir a los subencargados del tratamiento que figuran en nuestra página Subencargados del tratamiento. Vincularemos a cada uno de ellos mediante condiciones escritas que protejan los datos al menos tanto como estas condiciones, en la medida en que lo requiera su trabajo para nosotros, y seguiremos siendo responsables ante ti por ellos.
Anunciaremos cualquier subencargado nuevo o sustituido en esa página, y por correo electrónico a los propietarios de las cuentas, al menos 30 días antes de que empiece a tratar datos del cliente. Puedes oponerte por motivos razonables de protección de datos dentro de ese plazo. Si no podemos resolver tu objeción, puedes dejar de usar el servicio y eliminar tu cuenta antes del cambio.
7. Transferencias internacionales
Estamos establecidos en la República de Moldavia. La Comisión Europea no ha adoptado una decisión de adecuación para Moldavia, por lo que, si estás establecido en la Unión Europea o en el Espacio Económico Europeo, facilitarnos datos del cliente constituye una transferencia de datos personales a un tercer país conforme al capítulo V del RGPD.
Nuestra base de datos está alojada en Alemania. La página Subencargados del tratamiento indica dónde está establecido cada proveedor y cuáles de ellos reciben datos del cliente.
Por ahora no ofrecemos cláusulas contractuales tipo firmadas. Si tu organización necesita un acuerdo de transferencia antes de enviarnos datos del cliente, contáctanos en [email protected] antes de empezar.
8. Ayuda con tus obligaciones
Teniendo en cuenta la naturaleza del tratamiento, te ayudaremos a responder a las solicitudes de tus clientes que ejerzan sus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición. Si un cliente se pone en contacto directamente con nosotros sobre datos que tratamos para ti, te remitiremos la solicitud y le diremos al cliente que lo hemos hecho.
También te facilitaremos la información que razonablemente necesites, en lo que se refiera a nuestro tratamiento, para una evaluación de impacto relativa a la protección de datos o una consulta a una autoridad de control.
9. Violaciones de la seguridad de los datos personales
Si tenemos conocimiento de una violación de la seguridad de los datos personales que afecte a datos del cliente, lo notificaremos al propietario de la cuenta por correo electrónico sin dilación indebida. A medida que dispongamos de la información, describiremos lo ocurrido, las categorías y el número aproximado de personas y registros afectados, las consecuencias probables y las medidas adoptadas o propuestas, para que puedas cumplir tus propias obligaciones conforme al artículo 33 del RGPD.
10. Supresión
Mientras utilices el servicio, puedes pedirnos en [email protected] que suprimamos los datos del cliente de un certificado o cliente concreto. Los suprimiremos y te lo confirmaremos.
Cuando el propietario de la cuenta la elimina, suprimimos, como parte de esa eliminación, los datos del cliente de los certificados de la empresa y el registro de los correos electrónicos enviados a los clientes. Si quieres una copia, pídenosla antes de eliminar la cuenta (Términos del Servicio, sección 18).
El registro público de cada certificado, su firma y los datos brutos de su prueba no contienen datos del cliente. Siguen disponibles después de la supresión para que el certificado se pueda seguir verificando, y los conservamos como responsable del tratamiento, tal como se describe en la Política de Privacidad. Los correos electrónicos ya entregados a tus clientes permanecen en sus buzones.
11. Información y auditorías
Pondremos a tu disposición la información necesaria para demostrar que cumplimos nuestras obligaciones conforme al artículo 28 del RGPD: principalmente este documento, la página Subencargados del tratamiento y respuestas por escrito a tus preguntas razonables. Si eso no basta, puedes auditar nuestro cumplimiento una vez al año, con un preaviso por escrito de al menos 30 días, en horario laboral, a tu cargo y con sujeción a confidencialidad. Una auditoría no puede dar acceso a datos de otros clientes.
12. Tus responsabilidades
Eres responsable de contar con una base jurídica para los datos del cliente que introduces, de informar a tus clientes como se describe en la sección 6 de los Términos del Servicio y de la exactitud de los datos.
13. Responsabilidad
La responsabilidad de cada parte conforme a estas condiciones está sujeta a las limitaciones de los Términos del Servicio, en la medida en que la ley lo permita.