Conformidad y tratamiento de datos¶
En la edición Cloud (SaaS), usted es el responsable del tratamiento y Drovio es el encargado del tratamiento: tratamos datos personales por su cuenta y siguiendo únicamente sus instrucciones documentadas. En la edición Enterprise (local), ninguno de sus datos llega hasta nosotros. Esta página resume los compromisos adquiridos en nuestro anexo de tratamiento de datos (DPA).
El contrato firmado prevalece
Esta página resume el anexo 1, el anexo de tratamiento de datos, del contrato marco SaaS y del contrato marco de software, ambos con fecha de 26 de marzo de 2025. Se facilita a título informativo: lo que nos vincula es el contrato que usted ha firmado. Escriba a privacy@drovio.com para obtener una copia.
Normativa aplicable¶
El anexo se rige por el GDPR y por la ley francesa de protección de datos n.º 78-17 del 6 de enero de 1978, y cubre los datos personales procedentes del Espacio Económico Europeo, del Reino Unido y de Suiza. Está sujeto al derecho francés, y la competencia se atribuye al Tribunal de Apelación de Reims, Francia.
Lo que tratamos por su cuenta¶
Enterprise (local): no tratamos nada
En la edición Enterprise, Drovio Server y su base de datos funcionan íntegramente en su infraestructura. Drovio no recoge ningún dato personal ni se le transmite ninguno y, en particular, ningún dato identificativo. Esa es toda la razón de ser de esta edición. El resto de esta sección describe la edición Cloud (SaaS).
| Cloud (SaaS) | |
|---|---|
| Finalidad | Ofrecer un servicio de pantalla compartida colaborativa a sus usuarios, para que puedan trabajar a distancia |
| Naturaleza | Recogida, registro, conservación, modificación, edición, uso, organización, análisis, supresión, para prestar el servicio, permitir la conexión de los usuarios y la identificación de los miembros de un mismo equipo |
| Categorías de datos personales | Datos profesionales, direcciones de correo electrónico; datos identificativos, nombre de usuario para los usuarios finales, nombre y apellidos para los propietarios de equipo |
| Personas afectadas | Empleados |
| Duración | Duración del anexo |
Las personas autorizadas a tratar estos datos están sujetas a confidencialidad y han recibido formación en protección de datos personales. Consulte Protección de los datos para el detalle técnico de lo que se almacena y durante cuánto tiempo.
Subencargados del tratamiento¶
Podemos recurrir a subencargados del tratamiento con los que se comparten sus datos personales a fin de prestar el servicio. Cada uno de ellos está cubierto por el cifrado de los datos y por cláusulas contractuales tipo.
| Subencargado | Actividades de tratamiento | Lugar de tratamiento |
|---|---|---|
| Amazon Web Services Inc. | Alojamiento cloud | Oregón, Estados Unidos |
| Stripe Payments Europe Ltd. | Suscripciones y pagos | Estados Unidos |
| Mailgun Technologies, Inc. (Mailjet) | Correos de marketing y transaccionales | Bélgica y Alemania |
| Crisp IM SAS | Mensajería instantánea para el soporte | Europa |
| GitLab Inc. | Gestión de los tickets de soporte | Estados Unidos |
| Google LLC | Proveedor de correo, medición de audiencia opcional, integración de calendario opcional | Europa y Estados Unidos |
| Slack Technologies Limited | Mensajería, soporte dedicado para los clientes Drovio Online Business y Drovio Enterprise, opcional | Estados Unidos |
Esta tabla es la lista de referencia. Se mantiene aquí y en ningún otro sitio, y la fecha de su última revisión figura al final de esta página.
Alta o sustitución de un subencargado
Le informamos por escrito de antemano, precisando las actividades de tratamiento afectadas, así como el nombre y los datos de contacto del subencargado. Dispone entonces de quince (15) días para formular objeciones legítimas y motivadas. Si no hay objeción en ese plazo, el subencargado se considera autorizado. Seguimos siendo plenamente responsables ante usted de los actos y omisiones de nuestros subencargados.
Transferencias internacionales¶
Pueden transferirse datos personales fuera de la Unión Europea cuando existan garantías adecuadas, tal como se definen en el capítulo V del GDPR. En la práctica, esto significa cláusulas contractuales tipo con cada uno de los subencargados enumerados arriba, además del cifrado en tránsito y en reposo.
En la edición Enterprise, local, no hay nada que transferir y no interviene ningún subencargado.
Derechos de las personas afectadas¶
Informar a las personas en el momento de la recogida de sus datos personales corresponde al responsable del tratamiento. Le asistimos para responder a las solicitudes de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como al derecho a no ser objeto de una decisión individual automatizada.
Las solicitudes que nos llegan directamente se transmiten sin dilación indebida a privacy@drovio.com, que es también la dirección que se debe usar para cualquier cuestión de privacidad.
Violación de datos personales¶
Le notificamos cualquier violación de datos personales sin dilación indebida después de tener conocimiento de ella, junto con la documentación necesaria para notificarlo a la autoridad de control competente cuando así se exija.
También le asistimos en las evaluaciones de impacto relativas a la protección de datos y en la consulta previa a la autoridad de control.
Demostrar la conformidad¶
Facilitamos la documentación necesaria para demostrar que nuestras obligaciones en virtud del anexo se cumplen, y respondemos a los cuestionarios de seguridad y de privacidad en el marco de los procesos de compra.
Cuando el contrato que usted ha firmado prevé una auditoría in situ, sus condiciones se definen en él: las auditorías están limitadas en frecuencia, sujetas a preaviso, se realizan en horario laboral y se delimitan de forma que no expongan nuestras medidas de seguridad ni los datos de otros clientes. Escriba a contact@drovio.com para conocer lo que se aplica a su contrato.
Fin de la relación¶
Al término de la prestación de los servicios, suprimimos todos los datos personales y facilitamos una justificación escrita de su destrucción. El anexo finaliza con el contrato al que está vinculado.
Contacto de privacidad¶
Escriba a privacy@drovio.com para todo lo relativo a los datos personales: ejercicio de sus derechos, dudas sobre esta página o solicitud de alguno de sus propios usuarios que nos haya llegado directamente.
No hemos designado un delegado de protección de datos en virtud del artículo 37 del GDPR, que no se aplica a nuestras actividades de tratamiento. Cuando un contrato de cliente exige un contacto nominal, este se indica en dicho contrato.
Certificaciones de seguridad¶
No poseemos ninguna certificación de seguridad a día de hoy. Consulte Seguridad operativa para conocer las medidas vigentes mientras tanto y la forma de notificar un problema de seguridad.