Compromiso de tratamiento de datos
Este compromiso explica cómo Digital CoC trata la información operativa que da soporte a los processes eCoC, incluida la titularidad de los datos del cliente, la confidencialidad, los límites del tratamiento y la asignación de responsabilidades.
Esta página es un compromiso público de tratamiento de datos de Digital CoC. No sustituye a acuerdos de tratamiento de datos firmados, contratos de servicio, formularios de pedido ni documentación de seguridad específica del cliente.
1. Introducción
Digital CoC trata información únicamente para apoyar los processes eCoC operativos acordados, el acceso a la plataforma, el soporte al cliente, la seguridad, la prestación del servicio y la administración empresarial relacionada. Este compromiso explica la posición general de tratamiento aplicable a los datos operativos gestionados dentro de la plataforma.
2. Alcance del tratamiento de datos
La plataforma puede tratar la información necesaria para operar entornos de preparación eCoC y coordinación de processes. El alcance exacto depende de la configuración del cliente, las integraciones y el caso de uso operativo acordado.
- Información de cuenta e información de usuario
- Información del vehículo y referencias de aprobación
- Información relacionada con eCoC, archivos XML y archivos VECTO
- Datos de process operativo y documentos cargados
- Información relacionada con integraciones procedente de sistemas ERP, conexiones API u otras fuentes aprobadas por el cliente
3. Principios de tratamiento
Digital CoC aplica prácticas de tratamiento comercialmente razonables basadas en licitud, equidad, transparencia, limitación de la finalidad, minimización de datos, integridad y confidencialidad. El tratamiento está destinado a limitarse a las finalidades necesarias para prestar y proteger la plataforma y los servicios relacionados.
4. Titularidad de los datos del cliente
Los datos operativos del cliente siguen siendo propiedad y están bajo el control del cliente o de la parte legalmente responsable de esa información. Digital CoC no reclama titularidad sobre los datos operativos del cliente y recibe únicamente los derechos limitados necesarios para prestar, proteger, mantener y dar soporte a los servicios.
5. Compromiso de confidencialidad
La información relacionada con vehículos, aprobaciones, datos técnicos, processes operativos y documentos cargados se trata como información confidencial del cliente. El acceso está previsto conforme al principio de necesidad de conocer y a controles operativos basados en roles.
6. Medidas de seguridad
Digital CoC aplica medidas de seguridad y salvaguardas operativas adecuadas al contexto de la plataforma. Estas medidas pueden incluir controles de acceso, permisos por rol, monitorización, prácticas operativas seguras y procedimientos controlados de cambio. Esta página no describe la arquitectura de infraestructura en detalle.
7. Servicios de terceros
Los processes del cliente pueden implicar sistemas o proveedores terceros como EUCARIS, entornos NAP, proveedores eIDAS, sistemas ERP, integraciones API, proveedores de infraestructura u otras herramientas seleccionadas por el cliente. Digital CoC solo es responsable de sus propios servicios y actividades de tratamiento acordadas, no de sistemas o decisiones independientes de terceros.
8. Transferencias internacionales
Los requisitos de transferencias internacionales, si proceden, deben definirse en el acuerdo de tratamiento de datos, formulario de pedido o documentación específica del cliente. Cuando sea necesario, los mecanismos de transferencia adecuados o las garantías contractuales deben documentarse antes de iniciar el tratamiento en producción.
9. Principios de conservación
Los datos operativos se conservan únicamente durante el tiempo razonablemente necesario para el servicio acordado, obligaciones legales, seguridad, auditabilidad, soporte, continuidad o instrucciones del cliente. Los períodos concretos de conservación deben definirse en acuerdos firmados o instrucciones operativas cuando sea necesario.
10. Responsabilidades del cliente
Los clientes siguen siendo responsables de la información cargada, su exactitud, los derechos lícitos de tratamiento, las obligaciones regulatorias y la autorización interna de usuarios. Digital CoC no verifica de forma independiente la corrección regulatoria, la validez de aprobaciones, la corrección XML, la corrección de datos VECTO importados ni la exactitud de documentos cargados.
11. Cooperación regulatoria
Cuando sea legalmente obligatorio y comercialmente razonable, Digital CoC puede apoyar solicitudes de cooperación del cliente relacionadas con tratamiento de datos, seguridad o registros operativos. El alcance, plazo y formato de la cooperación pueden depender del acuerdo aplicable, la base jurídica, el tipo de solicitud y la viabilidad técnica.
12. Gestión de incidentes
Los posibles incidentes de seguridad o datos se evalúan según su naturaleza, alcance e impacto. Digital CoC procura utilizar procedimientos comercialmente razonables de detección, evaluación, contención, remediación y comunicación cuando corresponda. Este compromiso no crea tiempos de respuesta garantizados salvo acuerdo escrito independiente.
13. Limitación de compromisos
Ninguna plataforma puede ofrecer una garantía absoluta de seguridad ni garantizar la prevención de todos los incidentes cibernéticos, fallos de terceros o actividades no autorizadas. Los compromisos de Digital CoC se basan en esfuerzos comercialmente razonables y están sujetos a los límites, exclusiones y responsabilidades definidos en los acuerdos aplicables.
14. Información de contacto
Las preguntas sobre tratamiento de datos pueden enviarse a info@digitalcoc.eu. Las notificaciones contractuales, solicitudes de protección de datos e instrucciones de tratamiento específicas del cliente pueden requerir canales formales adicionales definidos en el acuerdo aplicable.
¿Preguntas sobre el tratamiento de datos?
Contacte con Digital CoC para preguntas sobre tratamiento de datos, confidencialidad o gestión operativa de datos relacionada con su organización.
Digital CoC