# RGPD

Un resum pràctic de com se situen AtlasEye i cdnCore, Lda. respecte al Reglament general de protecció de dades (RGPD), adreçat a compradors, revisors de seguretat i equips de protecció de dades.

Darrera actualització: 2026-09-30

> Aquesta traducció s'ofereix per comoditat. En cas de discrepància amb la versió anglesa, prevaldrà la versió anglesa. Llegiu la versió anglesa: https://atlaseye.eu/gdpr

## 1. Rols: qui és responsable de què

El client és sempre el responsable del tractament de les dades operatives tractades a la seva instal·lació d'AtlasEye.

Autoallotjat: el client instal·la AtlasEye en una infraestructura que controla. cdnCore no allotja, no replica ni rep aquestes dades. cdnCore actua com a encarregat del tractament només quan el client li encarrega tasques d'assistència o de migració que requereixen accés, que el client concedeix, delimita i limita en el temps.

Gestionat per cdnCore: cdnCore actua com a encarregat del tractament. Opera una instància dedicada al client a la seva infraestructura a Portugal, connectada a la xarxa del client mitjançant una VPN site-to-site, en virtut d'un acord de tractament de dades.

cdnCore és responsable del tractament per dret propi pel que fa als visitants del lloc web, les sol·licituds de prova, els contactes comercials i l'administració de comptes.

## 2. Drets dels interessats i com exercir-los

Les sol·licituds sobre dades que cdnCore conserva com a responsable del tractament s'han d'adreçar a gdpr@cdncore.eu. N'acusem recepció en rebre-les i responem en el termini d'un mes.

Les sol·licituds sobre dades conservades dins d'una instal·lació d'un client s'han d'adreçar a aquest client, que n'és el responsable del tractament. Si una sol·licitud d'aquest tipus ens arriba a nosaltres, la reenviem al client o indiquem al sol·licitant amb qui ha de contactar, i assistim el client com a encarregat del tractament quan s'aplica el model gestionat.

- Accés: una còpia de les dades personals i la informació que exigeix l'article 15.
- Rectificació: correcció de dades inexactes o incompletes.
- Supressió: eliminació quan s'escau algun dels motius de l'article 17.
- Limitació: suspensió del tractament mentre es resol una controvèrsia.
- Portabilitat: una còpia estructurada i de lectura mecànica quan s'aplica l'article 20.
- Oposició: al tractament basat en interessos legítims, inclosa l'elaboració de perfils.
- Retirada del consentiment: en qualsevol moment, sense que afecti el tractament ja efectuat.

## 3. Mesures de seguretat

Mesures aplicades als sistemes propis de cdnCore i al programari que distribuïm:

- Xifratge en trànsit per a tots els serveis del producte i corporatius; xifratge en repòs per als registres que conserva cdnCore.
- Control d'accés basat en rols amb el mínim privilegi, i un compte nominal per a cada operador.
- Autenticació multifactor per a l'accés administratiu.
- Registre d'auditoria de les accions administratives, conservat i revisable.
- Entorns de desenvolupament, preproducció i producció separats.
- Gestió de vulnerabilitats i anàlisi de dependències a la cadena de publicació.
- Resposta a incidents documentada, amb rols i vies d'escalat definits.
- Compromisos de confidencialitat del personal i formació periòdica en protecció de dades.

> Si l'estat de certificació o un resum recent d'una prova de penetració és rellevant per a la vostra pròpia avaluació, sol·liciteu la situació actual a gdpr@cdncore.eu.

## 4. Conservació

Dins d'una instal·lació, la conservació la configura el client. AtlasEye ofereix paràmetres de conservació per a mètriques, còpies de seguretat, syslog i registres d'auditoria, de manera que les dades operatives es puguin eliminar segons la política del client.

Per a les dades que cdnCore conserva com a responsable del tractament, el calendari és el que estableix la Política de privadesa: 24 mesos per a consultes i sol·licituds de prova, 10 anys per a contractes i factures, 3 anys per als registres d'assistència i 6 mesos per als registres del servidor.

En finalitzar un contracte gestionat, les dades de la instància es retornen o se suprimeixen, a petició, en un termini de 30 dies, incloses les còpies de seguretat un cop surten del seu cicle normal.

## 5. Acord de tractament de dades

Els clients del model gestionat, i els clients que encarreguen a cdnCore tasques que impliquen accés a les seves dades, reben un acord de tractament de dades d'acord amb l'article 28. Aquest acord estableix l'objecte, la durada, la naturalesa i la finalitat del tractament, les categories de dades i d'interessats, i les obligacions de totes dues parts.

L'acord de tractament de dades (DPA) cobreix les instruccions, la confidencialitat, la seguretat, la subcontractació i l'autorització prèvia, l'assistència en relació amb els drets dels interessats i les avaluacions d'impacte, la notificació de violacions, els drets d'auditoria i la supressió o devolució de les dades en finalitzar l'encàrrec.

Sol·liciteu-ne una còpia a gdpr@cdncore.eu.

## 6. Subencarregats

El registre actual —proveïdor, finalitat, ubicació i mecanisme de transferència— està disponible a gdpr@cdncore.eu. Cobreix el model gestionat i els tractaments propis de cdnCore per al lloc web, les comunicacions i l'administració de l'empresa.

Els clients amb un acord de tractament de dades reben un avís per escrit amb un mínim de 30 dies d'antelació abans que s'incorpori un nou subencarregat, i s'hi poden oposar per motius raonables de protecció de dades.

El proveïdor de models que el client connecti per a les funcions d'IA el tria i el contracta el client; no és un subencarregat de cdnCore.

## 7. Transferències internacionals

Els tractaments de cdnCore tenen lloc dins de l'Espai Econòmic Europeu, i les instàncies gestionades s'allotgen a Portugal. Quan una transferència fora de l'EEE és inevitable, es basa en una decisió d'adequació o en clàusules contractuals tipus, amb una avaluació documentada de l'impacte de la transferència.

## 8. Violació de la seguretat de les dades personals

cdnCore notifica els clients afectats sense dilacions indegudes després de tenir coneixement d'una violació que afecti les seves dades, i la notifica a la CNPD en un termini de 72 hores quan el Reglament ho exigeix.

En una instal·lació autoallotjada, el client detecta i notifica les violacions en el seu propi entorn. Les alertes, la cronologia d'incidents i el registre d'auditoria d'AtlasEye estan dissenyats per donar suport a aquesta obligació.

## 9. NIS2 i pràctica operativa

AtlasEye dona suport a la visibilitat, el registre, les alertes i els fluxos de treball d'incidents alineats amb els requisits de NIS2. És una eina que ajuda una organització a complir les seves obligacions; no certifica el compliment, i cdnCore no emet cap certificació d'aquest tipus en nom d'un client.

## 10. Autoritat de control

Comissão Nacional de Proteção de Dados (CNPD) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.

---
Canonical page: https://atlaseye.eu/ca/gdpr
Dades del producte verificades amb AtlasEye 1.2.341 el 2026-09-30.
Sol·liciteu la prova gratuïta: https://atlaseye.eu/ca/trial
