1. Roles y detalles
El cliente es responsable y Natio Connect encargado conforme al artículo 28 RGPD para los datos del correo y mini sitio. El objeto es correo profesional gestionado y un sitio de contacto; el tratamiento incluye alojamiento, recogida por formulario, transmisión, acceso técnico, copia, restauración, supresión y soporte durante el servicio y su ciclo de borrado.
Los datos pueden incluir identidades, direcciones, entradas del formulario del mini sitio, mensajes, adjuntos, metadatos, contactos, calendarios, registros y datos de soporte de usuarios, empleados, clientes, interesados, proveedores, socios y corresponsales.
2. Instrucciones y confidencialidad
Natio Connect trata datos únicamente según instrucciones documentadas por el contrato, la configuración y las solicitudes de soporte, salvo obligación legal. El personal autorizado está sujeto a confidencialidad. El contenido no se lee con fines publicitarios.
3. Seguridad
- control de acceso y separación lógica entre clientes;
- cifrado en tránsito cuando sea compatible;
- gestión separada de secretos y enlaces temporales;
- antispam, antivirus, registros, actualizaciones y supervisión;
- copias técnicas, restauración y mínimo privilegio.
4. Subencargados y transferencias
El cliente autoriza con carácter general la lista publicada. Se imponen obligaciones equivalentes. Un cambio material se notifica normalmente con 15 días; puede formularse una objeción motivada por riesgo de protección. Las transferencias fuera del EEE requieren un mecanismo válido del capítulo V RGPD.
5. Asistencia y brechas
Natio Connect ayuda razonablemente con derechos, evaluaciones, consultas y seguridad. Notifica sin dilación indebida una brecha de datos personales conocida y facilita progresivamente la información disponible.
6. Devolución, borrado y auditoría
El cliente puede exportar el correo mediante protocolos compatibles antes del fin. Después, los datos activos se devuelven o eliminan según instrucción razonable, salvo obligación legal; las copias residuales caducan en ciclos normales. Se ofrece información de cumplimiento y una auditoría proporcionada por año con 30 días de aviso.
7. Obligaciones del cliente
El cliente responde de las finalidades lícitas, información a personas, minimización, seguridad de dispositivos, accesos y garantías de categorías especiales. Los datos que requieran garantías excepcionales no deben confiarse sin acuerdo previo adecuado.