Esta tradución ofrécese por comodidade. En caso de discrepancia coa versión inglesa, prevalecerá a versión inglesa. Ler a versión en inglés
1. Funcións: quen controla que
O cliente é sempre o responsable do tratamento dos datos operativos tratados na súa instalación de AtlasEye.
Autoaloxado: o cliente instala AtlasEye nunha infraestrutura que controla. cdnCore non aloxa, replica nin recibe eses datos. cdnCore só actúa como encargado do tratamento cando o cliente a contrata para traballos de asistencia ou migración que requiran acceso, que o cliente concede, delimita e limita no tempo.
Xestionado por cdnCore: cdnCore actúa como encargado do tratamento. Opera unha instancia dedicada ao cliente na súa propia infraestrutura en Portugal, conectada á rede do cliente mediante unha VPN site-to-site, en virtude dun contrato de encargo do tratamento.
cdnCore é responsable do tratamento por dereito propio respecto dos visitantes do sitio web, as solicitudes de proba, os contactos comerciais e a administración de contas.
2. Dereitos das persoas interesadas e como exercelos
As solicitudes relativas a datos que cdnCore conserva como responsable do tratamento deben dirixirse a [email protected]. Acusamos recibo e respondemos no prazo dun mes.
As solicitudes relativas a datos contidos nunha instalación dun cliente deben dirixirse a ese cliente, que é o responsable do tratamento. Se unha solicitude deste tipo nos chega a nós, remitímola ao cliente ou indicámoslle ao solicitante a quen debe dirixirse, e asistimos o cliente como encargado do tratamento cando se aplica o modelo xestionado.
- Acceso: unha copia dos datos persoais e a información esixida polo artigo 15.
- Rectificación: corrección de datos inexactos ou incompletos.
- Supresión: eliminación cando concorra algún dos motivos do artigo 17.
- Limitación: tratamento suspendido mentres se resolve unha controversia.
- Portabilidade: unha copia estruturada e lexible por máquina cando se aplique o artigo 20.
- Oposición: ao tratamento baseado en intereses lexítimos, incluída a elaboración de perfís.
- Retirada do consentimento: en calquera momento, sen que afecte ao tratamento xa realizado.
3. Medidas de seguridade
Medidas aplicadas aos propios sistemas de cdnCore e ao software que distribuímos:
- Cifrado en tránsito en todos os servizos do produto e corporativos; cifrado en repouso dos rexistros que conserva cdnCore.
- Control de acceso baseado en roles con privilexio mínimo e unha conta nominativa para cada operador.
- Autenticación multifactor no acceso administrativo.
- Rexistro de auditoría das accións administrativas, conservado e revisable.
- Contornos de desenvolvemento, preprodución e produción segregados.
- Xestión de vulnerabilidades e análise de dependencias no proceso de publicación.
- Resposta a incidentes documentada, con funcións e vías de escalado definidas.
- Compromisos de confidencialidade do persoal e formación periódica en protección de datos.
Se o estado dunha certificación ou o resumo dunha proba de penetración recente é relevante para a súa propia avaliación, solicite a información actualizada en [email protected].
4. Conservación
Dentro dunha instalación, a conservación configúraa o cliente. AtlasEye ofrece axustes de conservación para métricas, copias de seguranza, syslog e rexistros de auditoría, de modo que os datos operativos poidan eliminarse conforme á política do cliente.
Para os datos que cdnCore conserva como responsable do tratamento, aplícanse os prazos establecidos na Política de privacidade: 24 meses para consultas e solicitudes de proba, 10 anos para contratos e facturas, 3 anos para rexistros de asistencia e 6 meses para rexistros de servidor.
Ao finalizar un contrato do modelo xestionado, os datos da instancia devólvense ou elimínanse, logo de solicitude, nun prazo de 30 días, incluídas as copias de seguranza unha vez que saian do seu ciclo normal de rotación.
5. Contrato de encargo do tratamento
Os clientes do modelo xestionado, e os clientes que contraten a cdnCore para traballos que impliquen acceso aos seus datos, reciben un contrato de encargo do tratamento conforme ao artigo 28. Nel establécense o obxecto, a duración, a natureza e a finalidade do tratamento, as categorías de datos e de persoas interesadas, e as obrigas de ambas as partes.
O contrato abrangue as instrucións, a confidencialidade, a seguridade, a subcontratación e a autorización previa, a asistencia en relación cos dereitos das persoas interesadas e as avaliacións de impacto, a notificación de violacións, os dereitos de auditoría e a supresión ou devolución dos datos ao termo do encargo.
Solicite unha copia en [email protected].
6. Subencargados do tratamento
O rexistro actualizado —provedor, finalidade, localización e mecanismo de transferencia— está dispoñible en [email protected]. Abrangue o modelo xestionado e os tratamentos propios de cdnCore para o sitio web, as comunicacións e a administración da empresa.
Os clientes cun contrato de encargo do tratamento reciben un preaviso por escrito de polo menos 30 días antes de que se contrate un novo subencargado, e poden opoñerse por motivos razoables de protección de datos.
O provedor de modelos que o cliente conecte para as funcionalidades de IA escóllelo e contrátao o cliente; non é un subencargado de cdnCore.
7. Transferencias internacionais
Os tratamentos de cdnCore realízanse dentro do Espazo Económico Europeo e as instancias xestionadas alóxanse en Portugal. Cando unha transferencia fóra do EEE sexa inevitable, baséase nunha decisión de adecuación ou en cláusulas contractuais tipo acompañadas dunha avaliación documentada do impacto da transferencia.
8. Violacións da seguridade dos datos persoais
cdnCore notifica os clientes afectados sen dilación indebida tras ter coñecemento dunha violación que afecte aos seus datos, e notifícaa á CNPD nun prazo de 72 horas cando o Regulamento o esixe.
Nunha instalación autoaloxada, o cliente detecta e notifica as violacións no seu propio contorno. As alertas, a cronoloxía de incidentes e o rexistro de auditoría de AtlasEye están deseñados para apoiar esa obriga.
9. NIS2 e práctica operativa
AtlasEye apoia a visibilidade, o rexistro de eventos, as alertas e os fluxos de traballo de incidentes aliñados cos requisitos da NIS2. É unha ferramenta que axuda unha organización a cumprir as súas obrigas; non certifica o cumprimento, e cdnCore non emite ningunha certificación dese tipo en nome dun cliente.
10. Autoridade de control
Comissão Nacional de Proteção de Dados (CNPD), autoridade portuguesa de protección de datos — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.