DPA - Acord de tractament de dades

Condicions de tramitació de la comanda d'acord amb el GDPR per a clients B2B.

Parts i rol

El client actua com a Responsable del tractament i Listto com a encarregat del tractament, d'acord amb el RGPD i la LOPDGDD.

Finalitat i durada

La finalitat del tractament és la prestació del servei (presupostos, factures i suport). Dura mentre existeixi la relació contractual; Un cop finalitzada, les dades es retornen o s'eliminen segons les instruccions, excepte obligacions legals.

Instruccions i confidencialitat

Listto processa les dades només sota instruccions documentades del client. El personal autoritzat manté les obligacions de confidencialitat.

Mesures tècniques i organitzatives

Apliquem mesures adequades al risc, com ara control d'accés, xifratge en trànsit, registres d'activitat, còpies de seguretat i revisions periòdiques.

Subprocessadors

Listto pot utilitzar subprocessadors per a infraestructura, missatgeria, pagaments i suport. La llista actualitzada amb el país de tractament està disponible a /subprocessadors/ i els canvis es notifiquen amb una antelació raonable.

Trasllats i assistència

Si algun subencarregat opera fora de l'EEE, s'apliquen les garanties adequades (per exemple, clàusules contractuals estàndard). Listto ajuda en l'exercici dels drets i notifica els incompliments sense dilacions indegudes.