Cuando DeCAred trata datos personales por cuenta de una empresa, entidad u organización, el titular actúa como encargado conforme al artículo 28 del RGPD.
1. Instrucciones
El tratamiento se limita a gestionar usuarios y permisos, preparar y conservar documentos, entregar copias, registrar auditoría y prestar soporte.
2. Confidencialidad y seguridad
Las personas autorizadas quedan sujetas a confidencialidad. Se aplican control de acceso por roles, sesiones protegidas, registro de operaciones y copias de seguridad.
3. Subcontratación y finalización
Los proveedores necesarios figuran en la lista de subencargados. Al terminar, se devolverán o eliminarán los datos conforme a instrucciones y obligaciones legales.