Política de privacidad
Cómo trata Progity los datos personales en relación con el sitio web y el servicio Nodali. Traducción automática; la versión checa es jurídicamente vinculante.
1. Responsable y contacto
El responsable del tratamiento de los datos personales tratados para fines propios es David Hošek, que ejerce su actividad bajo la denominación comercial Progity, número de identificación (IČO) 03956890, con domicilio en U Potoka 247, 440 01 Peruc, República Checa, inscrito en el registro checo de actividades empresariales, correo electrónico: privacy@noda.li. La presente política proporciona información conforme a los arts. 13 y 14 del Reglamento (UE) 2016/679 (RGPD).
2. Funciones del operador
El operador es responsable en particular de los datos de los visitantes del sitio web, de los interesados, de los clientes, de los usuarios de cuentas, de las personas de contacto y de los proveedores, que trata para el registro, la verificación del cliente, la administración de la cuenta, el contrato, la facturación, el soporte, la comunicación, la seguridad y sus propias obligaciones legales.
Si el cliente trata a través de Nodali datos personales de terceros cuyos fines y medios determina el cliente, este es el responsable y el operador el encargado del tratamiento. Dicho tratamiento se rige por un acuerdo de encargo de tratamiento separado conforme al art. 28 del RGPD, que se celebrará electrónicamente a través de la cuenta de cliente autenticada antes de la activación de Nodali Connect, de los feeds de importación, de las integraciones de sistemas o de otra función que permita la introducción o sincronización de datos del cliente. La presente política no sustituye el acuerdo de encargo de tratamiento.
La aceptación electrónica del acuerdo de encargo de tratamiento no requerirá un PDF firmado ni una firma electrónica cualificada, salvo acuerdo individual en contrario. El documento concreto y el mecanismo de aceptación se pondrán a disposición antes de la activación de las funciones correspondientes.
3. Categorías de datos
- datos de identificación y contacto, por ejemplo nombre, correo electrónico de trabajo, teléfono, empresa, número de identificación y puesto de trabajo;
- datos de la cuenta, del tenant, de los roles, de los permisos y de la configuración;
- datos de pedidos, contratos, facturación y pagos; el operador no almacena los datos completos de las tarjetas de pago;
- comunicación con la atención al cliente, consultas, registros de consentimientos y actos contractuales;
- datos técnicos y de seguridad, en particular dirección IP, hora, identificador de sesión, dispositivo, navegador, registros de auditoría y de aplicación;
- datos obtenidos del empleador, del cliente o del administrador del tenant, cuando la cuenta de usuario la crea otra persona autorizada; la invitación para crear la cuenta contiene un enlace a la presente política.
4. Fines, bases jurídicas y conservación
| Fin | Base jurídica | Duración habitual |
|---|---|---|
| Registro, administración de la cuenta y prestación del servicio | Ejecución del contrato y medidas precontractuales; en el caso de las personas de contacto, interés legítimo en la ejecución del contrato B2B | Durante la vigencia del contrato y, por lo general, 3 años después de su terminación para la protección de derechos |
| Verificación de la condición empresarial del cliente (ARES, VIES) | Ejecución del contrato e interés legítimo en contratar únicamente con empresarios | Durante la vigencia del contrato y el transcurso de los plazos de prescripción relacionados |
| Pedidos, facturación y contabilidad | Ejecución del contrato y obligación legal | Documentos contables y fiscales durante el período exigido por la normativa contable y fiscal, por lo general 10 años; otros metadatos contractuales y de pago, por lo general 4 años tras la terminación del contrato |
| Soporte y gestión de solicitudes | Ejecución del contrato e interés legítimo en documentar y mejorar el soporte | Durante la resolución y, por lo general, 3 años después |
| Comunicaciones comerciales a clientes existentes y sus contactos sobre funciones, módulos, conectores y servicios relacionados de Nodali | Interés legítimo y § 7 apdo. 3 de la Ley n.º 480/2004 Rec. | Durante la relación con el cliente o hasta la baja u oposición |
| Seguridad, registros de auditoría y prevención de abusos | Interés legítimo en un funcionamiento seguro y en la protección de derechos | Según el riesgo y el tipo de registro, por lo general de 6 a 24 meses; más tiempo en caso de incidente de seguridad o pretensión jurídica |
| Acreditación de consentimientos y actos contractuales | Interés legítimo y obligación legal | Durante la relación y el transcurso de los plazos de prescripción relacionados |
| Cookies analíticas | Consentimiento | Hasta la revocación del consentimiento o la expiración de la cookie concreta |
Un dato concreto puede conservarse más tiempo si es necesario para una pretensión jurídica, un incidente de seguridad o el cumplimiento de una obligación legal. Una vez desaparecido el fin, el dato se elimina o anonimiza, teniendo en cuenta las copias de seguridad técnicas.
5. Comunicaciones comerciales
El operador puede enviar a los clientes existentes y a sus personas de contacto comunicaciones comerciales sobre funciones, módulos, conectores y servicios relacionados de Nodali sobre la base del interés legítimo y del § 7 apdo. 3 de la Ley n.º 480/2004 Rec. Cada comunicación contiene una posibilidad sencilla de darse de baja. El envío puede rechazarse en cualquier momento en cada comunicación individual o en privacy@noda.li. A los interesados que aún no son clientes, el operador les envía comunicaciones comerciales únicamente sobre la base del consentimiento, salvo que sea aplicable otra base jurídica concreta.
6. Obligación de facilitar los datos
Los datos marcados como obligatorios constituyen un requisito contractual o legal. Sin ellos puede no ser posible crear una cuenta, celebrar un contrato, emitir un documento o prestar soporte. Los demás datos son voluntarios.
7. Fuentes de los datos
Obtenemos los datos directamente del interesado, del cliente, del empleador o del administrador del tenant, de la comunicación comercial, del uso del servicio, de los registros públicos, en particular ARES y VIES, y de los proveedores de pagos, integraciones o seguridad, en la medida necesaria para el fin correspondiente.
8. Destinatarios y encargados del tratamiento
Los datos pueden ponerse a disposición de los proveedores de alojamiento e infraestructura, copias de seguridad y almacenamiento, servicios de correo electrónico y comunicación, atención al cliente, contabilidad, servicios de pago, supervisión, seguridad y desarrollo, así como de asesores jurídicos, contables y fiscales y de las autoridades públicas cuando lo exija la ley. El operador selecciona proveedores con garantías adecuadas y celebra con ellos los contratos necesarios. La información actualizada sobre las categorías de destinatarios está disponible previa solicitud en privacy@noda.li.
9. Transferencias fuera del EEE
Aspiramos principalmente al tratamiento dentro del Espacio Económico Europeo. Si un proveedor trata datos fuera del EEE, utilizaremos garantías adecuadas conforme al RGPD, en particular una decisión de adecuación o cláusulas contractuales tipo, y, en su caso, medidas complementarias. Facilitaremos información sobre la garantía concreta previa solicitud, cuando las restricciones de seguridad y contractuales lo permitan.
10. Decisiones automatizadas
El operador no lleva a cabo, para fines propios, decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o similarmente significativos para los usuarios. Las funciones de análisis y recomendación de la plataforma sirven de base para las decisiones del cliente, no como su sustituto.
11. Derechos de los interesados
En las condiciones del RGPD, usted tiene derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad, oposición al tratamiento basado en el interés legítimo y revocación del consentimiento. La revocación del consentimiento no afecta retroactivamente a la licitud del tratamiento anterior. Las solicitudes pueden enviarse a privacy@noda.li; antes de tramitarlas podemos verificar razonablemente la identidad y la autorización del solicitante. Tramitamos las solicitudes sin demora indebida y, a más tardar, en el plazo de un mes desde su recepción; teniendo en cuenta la complejidad y el número de solicitudes, dicho plazo podrá ampliarse otros dos meses, de lo que informaremos oportunamente al solicitante.
Si la solicitud se refiere a datos cuyo responsable es un cliente de Nodali, diríjase en primer lugar a dicho cliente. El operador le prestará cooperación conforme al acuerdo de encargo de tratamiento.
12. Reclamación
Tiene derecho a presentar una reclamación ante la Oficina de Protección de Datos Personales (Úřad pro ochranu osobních údajů), Pplk. Sochora 27, 170 00 Praga 7, uoou.gov.cz, o ante otra autoridad de control competente en la UE.
13. Seguridad
Utilizamos medidas técnicas y organizativas adecuadas en función de los riesgos, en particular gestión de accesos, separación de tenants, comunicación cifrada, copias de seguridad, registro y mantenimiento continuo. Sin embargo, ningún sistema puede considerarse absolutamente seguro.
14. Cambios de la política
Podemos actualizar la política cuando cambien los servicios, los proveedores o los requisitos legales. La versión actual y la fecha de entrada en vigor se publican siempre en esta página. Prevalece la versión checa.
15. Consultas y comunicaciones
| Fin | Base jurídica | Duración habitual |
|---|---|---|
| Gestión de una consulta piloto, de contacto o comercial | Medidas precontractuales; para personas de contacto, interés legítimo en comunicación B2B | Durante la negociación y normalmente 3 años desde el último contacto relevante; más solo por reclamación u obligación legal |
Consultas piloto, de contacto y comerciales se tratan para medidas precontractuales y, en contactos B2B, interés legítimo, durante la negociación y normalmente 3 años desde el último contacto relevante, más solo por reclamación o ley. No son consentimiento de marketing. Mensajes de servicio sobre registro, pedido, liquidación, pago, factura, cargo, precio, derecho, seguridad, incidente, parada, soporte, límite/upgrade Core, cierre y portabilidad no admiten baja global; pueden cambiarse direcciones. Hoy no hay marketing activo. Marketing futuro solo con § 7.3 Ley 480/2004 y baja gratuita o base demostrable; el formulario no es consentimiento.
16. Seguridad
Datos tenant separados lógicamente por ID y autorización en base compartida, no bases físicas separadas. Tráfico HTTPS. Copias en NAS interno y logs centralizados en VPS. Controles de acceso, registro y mantenimiento; no se afirma cifrado en reposo ni certificación no acreditados.