Condiciones de tratamiento

Cómo protegemos los datos aportados por clientes

Condiciones para los casos limitados en que A2Trust trata datos personales siguiendo instrucciones de un cliente empresarial.

Vigente desde el 29 de julio de 2026

La regla operativa

  • La investigación sobre webs públicas suele ser análisis propio de A2Trust.
  • Las exportaciones y fuentes de consulta se usan solo para preparar el informe pedido.
  • El acceso es limitado, no aceptamos contraseñas y no cambiamos sistemas del cliente.

1. Funciones e instrucciones

El cliente es responsable y A2Trust encargado solo cuando el cliente aporta datos personales para tratarlos según instrucciones documentadas. El pedido, la lista de evidencia y los mensajes escritos forman esas instrucciones.

A2Trust trata los datos únicamente para preparar, revisar, entregar y dar soporte al servicio, salvo obligación legal.

2. Detalles del tratamiento

El tratamiento puede incluir recibir, consultar, organizar, comparar, resumir y guardar de forma segura exportaciones o evidencia autorizada. Puede afectar a visitantes, leads, clientes, empleados o audiencias e incluir identificadores, eventos, consultas y métricas de cuentas.

El cliente debe evitar datos sensibles innecesarios y contar con base legal para facilitarlos.

3. Confidencialidad y seguridad

Solo personas y sistemas autorizados acceden a los datos. A2Trust usa permisos limitados, transporte cifrado, controles de acceso, copias y medidas adecuadas al riesgo.

Quienes tienen acceso están sujetos a confidencialidad. No aceptamos contraseñas, códigos de recuperación ni credenciales administrativas ilimitadas.

4. Subencargados

El cliente autoriza proveedores necesarios para hosting, email seguro, operaciones relacionadas con pagos y entrega. La infraestructura principal incluye actualmente Hetzner en Europa. Una integración de Google autorizada u otra fuente indicada se usa solo para ese pedido.

A2Trust sigue siendo responsable de la protección contractual adecuada y facilita información material sobre subencargados.

5. Transferencias internacionales

A2Trust usa infraestructura principal europea. Si una fuente aprobada o proveedor implica otro país, se aplica un mecanismo legal adecuado cuando sea necesario.

El cliente no debe conectar una fuente si sus propias instrucciones u obligaciones prohíben la transferencia.

6. Solicitudes, incidentes y auditorías

Teniendo en cuenta el tratamiento, A2Trust ayuda razonablemente con solicitudes de interesados, obligaciones de seguridad e información de cumplimiento.

Una brecha confirmada que afecte a datos aportados por el cliente se comunica sin demora indebida con la información disponible.

7. Devolución y eliminación

Al terminar el servicio, A2Trust elimina o devuelve los datos personales aportados cuando se solicite razonablemente, salvo obligación de conservarlos. Los informes entregados y registros contables pueden mantenerse según las Condiciones y el Aviso de privacidad.

Las copias se eliminan dentro del ciclo normal de backup y permanecen protegidas hasta entonces.

Operador del servicio

A2Trust es el nombre comercial con el que se ofrece este producto.

A2Trust
A2Arch Sàrl
UID suizo
CHE-458.958.276
Número de IVA suizo
CHE-458.958.276 MWST
Domicilio registrado
Rue Neuve 14, 1260 Nyon, Switzerland
Contacto legal y de privacidad
desk@a2trust.ch