Certix

Teknologia eta digitala

Datuen babesa
teknologia enpresa eta SaaSentzat

Teknologia enpresek bezero-datuak tratatzen dituzte enkargu gisa. SaaS, software eta plataformen kasuan, enkarguen kontratuak eta hodei-datuen transferentziak bereziki aztertu behar dira.

Sektorearen erronkak

Betebehar orokorrak teknologia enpresa eta SaaSentzat

Enkarguen kontratuak (DPA)

Bezeroen datu pertsonalak tratatzen diren heinean, enkarguen kontratu bat (DPA) behar da bezero bakoitzarekin. Hau SaaS enpresentzat funtsezkoa da.

Hodei-datuak eta AEBetako hornitzaileak

AWS, Azure, GCP bezalako zerbitzuak erabiltzen direnean, nazioarteko datu-transferentziak arautu behar dira. Data Privacy Framework-eko kidetasuna egiaztatu.

Cookieak eta analitika

Erabiltzailearen portaeraren analitika eta AB testak egiteko, baimena eta gardentasuna beharrezkoak dira. Cookie-politika eguneratua eduki.

Segurtasun teknikoa

Enkriptaketa, sarbide-kontrolak eta auditoria-erregistroak ezarri behar dira. Hutsune bat gertatzean 72 orduan AEPDri jakinarazi.

Erabiltzaileen datuak produktuan

Produktuan bildutako erabiltzaileen datuek gardentasun-politika eta eskubideen kudeaketa sistema eskatzen dute.

DBO betebeharrak

Datu pertsonalak eskala handian edo monitorizazio sistematikoan tratatzen duten SaaS enpresek DBO izendatu behar dute art. 37 RGPDren arabera.

Zerbitzua

Certix-en zerbitzuak zure teknologia enpresarentzat

TAE egokitua

Erabiltzaileak, bezero-enpresak eta hornitzaileak biltzen dituen TAE.

DPA txantiloia

Bezero-enpresentzako enkarguen kontratu estandarizatua.

Web-dokumentazioa

Pribatutasun-politika, cookie-politika eta aviso legal.

Azpikontratisten kontratuak

Hodei-hornitzaile eta azpikontratistentzako enkarguen kontratuak.

Hutsuneen protokoloa

72 orduko jakinarazpena AEPDri.

DBO kanpokoa

Eskala handiko SaaS enpresentzat DBO zerbitzu independentea.

Zure teknologia enpresarentzat proposamena behar duzu?

Azaldu produktua eta datuen tratamenduaren ezaugarriak. Proposamena 24 ordutan.

Proposamena eskatu

FAQ

Maiz egiten diren galderak teknologia enpresen datuen babesari buruz

SaaS enpresa batek DBO izendatu behar al du?

SaaS enpresak datu pertsonalak eskala handian tratatzen badituzte edo monitorizazio sistematikoa egiten badute (art. 37 RGPD), DBO izendatzeko betebeharrak daude. Eskala txikiagoko enpresetan analisi indibidualizatua gomendatzen da. Dena den, tratamendu-enkargatuak diren heinean, bezeroen kontratuen kudeaketa egokia derrigorrezkoa da.

Teknologia enpresa batek bezeroen datuen gain enkargua al da beti?

SaaS eta software enpresak orokorrean bezeroen datu pertsonalen tratamendu-enkargatuak dira. Hau da, bezeroak instrukzioak eman behar dizkiete nola tratatu datuak. Haiekin enkarguen kontratu bat (DPA) behar da. Zerbitzuak berak datu propioak ere baditu (langile-datuak, bezero-kontak..), aldiz, tratamendu-arduradun gisa jarduten da.

AEBetako hodeian datuak gordetzea legezkoa al da?

AEBetako hodeian datuak gordetzeak nazioarteko datu-transferentzia bat dakar. AWS, Microsoft Azure edo Google Cloud bezalako hornitzaileak Data Privacy Framework-eko kide badira, transferentzia legezkoa da oraingoz. Hala ere, egiaztatu behar da hornitzailea zerrendan dagoela eta beti eguneratu behar da egoera.

Erabiltzaileen analitika eta AB testak egin daitezke DBEOren arabera?

Erabiltzaileen portaeraren analitika eta AB testak egin daitezke, baina cookieak edo antzeko jarraipen-teknologiak erabiltzen badira, baimena eskatzen da. Datu anonimizatuekin lan egitea errazagoa da; pertsonalizazio edo profil zehatzagoekin lan egitean, base juridiko egokia eta gardentasuna bermatu behar da.

Doako tresna

Datuen babesaren test orokorra

Egiaztatu 5 minutuan zure egokitzapen-maila orokorra datuen babesean.

Posta gabe · Anonimoa · Konpromisorik gabe

Testa hasi

Teknologia eta digitala

DBEOren betetze-lana
zure teknologia enpresarentzat.

Aditu batek zure produktua eta datuen tratamendua aztertzen ditu eta soluzio egokiena proposatzen dizu.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidad con las normativas de Protección de Datos, le facilitamos la siguiente información del tratamiento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidad: atender su solicitud y contactarle para ofrecerle la información solicitada. Derechos: acceso, rectificación, portabilidad, supresión, limitación y oposición, así como otros derechos detallados en la información adicional. + info: Puedes encontrar información más detallada en nuestra Política de privacidad.

Edo azaldu zure kasu osoa →

Proposamena 24 h · info@certix.es

Ohar legala: Eduki hau orientatzailea eta dibulgatzailea da soilik; ez du inola ere aholkularitza juridiko espezializatua ordezkatzen. Araudiaren aplikazioa kasu konkretuan analisi indibidualizatua eskatzen du.