SITEFETTI · 2026-09-25-processing-release-v7
Acuerdo de tratamiento de datos de clientes
Proveedor y contacto
FORUM TRADE, podjetje za trgovino, zastopništvo in posredniško dejavnost, Miloš Verić s.p.
Šerkova ulica 13, 1000 Ljubljana, Eslovenia
Partes y funciones
El cliente suscriptor es responsable de los datos personales recogidos mediante su sitio. FORUM TRADE es encargado de su tratamiento. FORUM TRADE es responsable separado de su propia administración de cuentas, facturación y seguridad del servicio.
Alcance, duración y datos
El tratamiento abarca alojamiento, visualización, edición, exportación, comunicaciones solicitadas, seguridad y copias durante el servicio y la salida acordada. Los interesados incluyen personal, visitantes, solicitantes y compradores. Los datos pueden incluir nombres, contactos, información empresarial, mensajes, fotos aportadas, presupuestos y pedidos. Los formularios estándar no recogen números de tarjeta. El servicio no está destinado a documentos de identidad sensibles ni categorías especiales de datos.
Instrucciones documentadas
Las acciones autorizadas en Workspace y solicitudes documentadas al soporte son instrucciones. El tratamiento las sigue salvo obligación legal contraria, comunicada cuando se permita. Sitefetti informa de instrucciones que considere ilícitas. Los contactos de los sitios no se añaden al marketing de Sitefetti. Solo se envían datos personales a la IA cuando sean necesarios para una operación autorizada.
Confidencialidad y seguridad
El acceso se limita a personas autorizadas con deber de confidencialidad. Las medidas incluyen controles de acceso entre clientes, credenciales protegidas, TLS y copias cifradas separadas. El cliente gestiona sus usuarios y aporta contenidos y avisos lícitos. No se garantiza seguridad absoluta.
Asistencia e incidentes
Sitefetti ayuda con solicitudes de interesados y, considerando el tratamiento e información disponible, obligaciones de seguridad, evaluaciones de impacto y consulta previa. Notifica sin dilación indebida las violaciones de datos del cliente de las que tenga conocimiento, comunica alcance conocido y medidas, y amplía la información durante la investigación.
Subencargados y transferencias
Los subencargados autorizados son Render Services, Inc. (alojamiento de la aplicación, región principal Fráncfort); Supabase Pte. Ltd. (base de datos e imágenes web, región principal Irlanda); OpenAI Ireland Ltd. (generación solicitada de textos e imágenes, tratamiento global del proyecto); Plus Five Five, Inc., que opera como Resend (direcciones de correo y contenido de mensajes, Estados Unidos); y Cloudflare, Inc. (copias R2 cifradas, almacenamiento bajo jurisdicción de la UE). Cada uno recibe solo los datos necesarios para su función y asume obligaciones adecuadas de protección de datos. Sitefetti sigue siendo responsable de las obligaciones de sus subencargados. El almacenamiento principal en la UE no excluye soporte o tratamiento adicional fuera de ella. Las transferencias se basan en una decisión de adecuación aplicable o en cláusulas contractuales tipo y las garantías complementarias necesarias. Puede solicitar información sobre ellas a hello@sitefetti.com. Stripe Payments Europe, Limited, y cuando corresponda Stripe Technology Europe, Limited, tratan pagos en sus respectivas funciones de responsable o encargado. Better Stack, Inc. recibe señales de disponibilidad y resultado de copias y los datos de contacto del operador, no archivos de clientes. Estos servicios no están autorizados a utilizar los contactos de los sitios de clientes para marketing.
Cambios de subencargados
El cliente autoriza de forma general a los subencargados enumerados para las funciones descritas. Antes de añadir o sustituir uno, Sitefetti comunica por correo al contacto verificado el proveedor, finalidad, ubicación y garantías al menos siete días antes de que acceda a los datos. Las objeciones motivadas de protección de datos se envían a hello@sitefetti.com. Las partes buscan una alternativa; si no resuelve la objeción, se suspende el tratamiento afectado o el cliente puede cancelar ese servicio con devolución del período prepagado no utilizado. Los avisos de proveedores anteriores en la cadena se revisan al recibirlos y se trasladan sin demora. Un plazo menor no supone renunciar tácitamente a las garantías: si la protección o el tiempo para oponerse son insuficientes, debe pausarse el tratamiento. Se registran avisos y entrega; cambiar una página web no es por sí solo una notificación.
Devolución y supresión
Tras terminar el servicio pagado, el cliente dispone de 30 días para exportar los registros admitidos. Ante una instrucción verificada de devolución, soporte entrega el JSON del Workspace y organiza aparte las imágenes del cliente necesarias para una exportación utilizable; los enlaces solos no son un archivo completo. Ante una instrucción verificada de supresión, revisa la cuenta, medios compartidos y copias de proveedores, registra excepciones legales o disputas y ejecuta y documenta el alcance autorizado. Cancelar no equivale a borrar. La supresión programada por conservación se avisa al correo verificado con siete días de antelación. Se excluyen los servicios pagados activos. Las siete copias diarias verificadas más recientes rotan después de una nueva copia correcta; los fallos pueden retrasarlo. Las restricciones de datos borrados deben reaplicarse antes de poner una restauración a disposición. El procedimiento requiere soporte manual y no promete supresión automática ni eliminación de registros de pago obligatorios.
Pruebas y auditoría
Facilitar información de cumplimiento pertinente y permitir y apoyar auditorías, incluidas inspecciones del cliente o su auditor autorizado. Acordar métodos seguros y condiciones razonables que protejan otros clientes y secretos sin suprimir el derecho de auditoría ni las potestades de la autoridad. Las exportaciones e inventarios actuales no prueban el borrado o exportación total en todos los proveedores.
Contacto y finalización
Envíe instrucciones documentadas, objeciones e incidentes a hello@sitefetti.com con la referencia de la cuenta o sitio, sin contraseñas ni claves API. El pedido identifica al cliente contratante. Este anexo se aplica a los datos personales tratados por su cuenta. La versión mostrada y aceptada al comprar se guarda con el pedido y se facilita con la confirmación. Las actualizaciones posteriores no sustituyen tácitamente ese registro histórico. La devolución y supresión son procedimientos asistidos con verificación, no una promesa de borrado automático inmediato.