DBEOren betetzea
Azken eguneraketa: 2026ko maiatza
Zainen (Zain RMSren zerbitzu bat) datuen babesa produktuaren zutabe gisa tratatzen dugu, ez izapide gisa. Orrialde honek azaltzen du nola betetzen dugun Datuen Babeserako Erregelamendu Orokorra (Europar Batasuneko 2016/679 Erregelamendua, «DBEO») eta Frantziako Informatika eta Askatasunei buruzko Legea (Loi n° 78-17, 1978ko urtarrilaren 6koa), eta zer esan nahi duen horrek zure jatetxearentzat eta zure bezeroentzat.
Kontuaren titular gisa zure datuak nola tratatzen ditugun bilatzen ari bazara, kontsultatu gure Pribatutasun Politika. Orrialde honek zure bezeroen datuetan jartzen du arreta, Zainek zure kontura tratatzen baititu.
1. Rolak: nor den arduradun eta nor eragile
DBEOk bi rol bereizten ditu. Haiek ulertzea funtsezkoa da nork zer erantzuten duen jakiteko:
- Zure jatetxea da zure bezeroen datuen «tratamendu-arduraduna» (izena, telefonoa, erreserbak, lehentasunak). Zuk erabakitzen duzu zertarako erabiltzen diren.
- Zain da «tratamendu-eragilea»: datu horiek zure jarraibideei jarraituz bakarrik tratatzen ditugu, eta zerbitzua emateko helburuarekin (erreserbak kudeatzeko, WhatsApp bidez erantzuteko, gogorarazpenak bidaltzeko). Inoiz ez ditugu zure bezeroen datuak gure xedeetarako erabiltzen.
2. Tratamendu-eragiketaren Akordioa (DPA)
Zure kontua aktibatzean, gurekin Tratamendu-eragiketaren Akordio bat sinatzen duzu (DBEOaren 28. artikulua), Zerbitzu Baldintzen zati dena. Bertan konpromisoa hartzen dugu honako hauek betetzeko:
- Datuak zure jarraibide dokumentatuen arabera bakarrik tratatzea.
- Datuetara sartzen denaren konfidentzialtasuna bermatzea.
- Segurtasun-neurri tekniko eta antolakuntzako egokiak aplikatzea.
- Zure bezeroen eskubide-eskaerei erantzuten laguntzea.
- Zerbitzua amaitzean datuak ezabatzea edo itzultzea.
- Betetze-auditoriak ahalbidetzea eta haietan laguntzea.
DPAren kopia sinatu bat behar duzu zure betetze-artxiborako? Idatzi iezaguzu info@zainagent.com helbidera.
3. Zure kontura zein datu tratatzen ditugun
Zerbitzua emateko, zure bezeroen gutxieneko datu beharrezkoak tratatzen ditugu:
- Identifikazioa eta kontaktua: izena eta telefono-zenbakia (WhatsApp).
- Erreserba-datuak: data, ordua, lagun kopurua, esleitutako mahaia.
- Lehentasunak eta oharrak: alergiak, eskaera bereziak eta bisita-historiala, zuk edo bezeroak adierazitakoak.
- Elkarrizketak: erreserba artatzeko agentearekin trukatutako mezuak.
Ez ditugu datu-kategoria berezirik eskatzen ez eta behar ere (DBEOaren 9. artikulua). Zerbitzurako ezinbestekoak ez diren datu sentikorrak ez sartzea gomendatzen dizugu.
4. Tratamenduaren azpi-eragileak
DBEO betetzen duten eta dagozkien akordioak sinatuta ditugun konfiantzazko hornitzaileetan oinarritzen gara. Bakoitzak adierazitako funtziorako bakarrik tratatzen ditu datuak:
- Insforge — hodeiko PostgreSQL datu-basea (EB).
- Vercel — web aplikazioaren ostatatzea (AEB, Kontratu Klausula Tipoak).
- Meta (WhatsApp Business API) — zure bezeroekiko mezularitza-kanala.
- Resend — eragiketa-emailen bidalketa (AEB, SCCak).
- Paddle — zure harpidetzaren ordainketen prozesamendua (ez ditu bezeroen daturik tratatzen).
Zerrenda honetan gertatzen den edozein aldaketaren berri aurrez emango dizugu, beharrezkotzat jotzen baduzu aurka egin ahal izateko.
5. Nazioarteko transferentziak
Hornitzaile batek Europako Esparru Ekonomikotik kanpo datuak tratatzen dituenean, transferentzia Europako Batzordeak onartutako Kontratu Klausula Tipoetan edo DBEOaren V. Kapituluan aurreikusitako beste berme egoki batzuetan oinarritzen da. Datu-base nagusia EBn ostatatuta dago.
6. Segurtasun-neurriak
Arriskuarekiko proportzionalak diren neurri tekniko eta antolakuntzakoak aplikatzen ditugu (DBEOaren 32. artikulua):
- Bidean zehar zifratzea (HTTPS/TLS) komunikazio guztietan.
- Rolen araberako sarbide-kontrola eta gutxieneko pribilegioaren printzipioa.
- Jatetxe bakoitzaren datuen isolamendua (multi-tenant, errenkada-mailako segurtasunarekin).
- Babeskopiak eta auditoria-erregistroak.
- Ordainketa-datuak ez dira inoiz gure zerbitzarietatik igarotzen: Paddlek prozesatzen ditu, PCI DSS ziurtagiriarekin.
7. Segurtasun-urraketen jakinarazpena
Zure bezeroen datuei eragiten dien segurtasun-urraketarik hautematen badugu, atzerapen bidegaberik gabe eta, gehienez ere, 72 orduan jakinaraziko dizugu, hori jakin bezain laster, arduradun gisa dituzun jakinarazpen-betebeharrak betetzeko behar duzun informazioarekin (DBEOaren 33. eta 34. artikuluak).
8. Zure bezeroen eskubideak
Zure bezeroek beren sarbide-, zuzenketa-, ezabatze-, aurkaratze-, mugapen- eta eramangarritasun-eskubideak erabil ditzakete. Arduradun gisa, zu zara eskaera horiek artatzen dituzuna; guk, eragile gisa, laguntzen dizugu:
- Bezero baten datuak zure paneletik kontsulta, editatu eta ezaba ditzakezu.
- Datuak modu masiboan esportatu edo ezabatu behar badituzu, idatzi iezaguzu eta zurekin batera kudeatuko dugu.
- Zerbitzua bertan behera uztean, zure bezeroen datuak gehienez 90 eguneko epean ezabatzen ditugu, kontserbatzeko betebehar legalik ez badago.
9. Zure erantzukizuna jatetxe gisa
Tratamendua DBEOren araberakoa izan dadin, arduradun gisa dagokizu:
- Zure bezeroei jakinaraztea beren datuak erreserba kudeatzeko tratatzen direla (orrialde hau eta zure politika propioa esteka ditzakezu).
- Tratamendurako oinarri legal bat izatea (normalean erreserbaren gauzatzea edo adostasuna).
- Zerbitzua adostutako xedeetarako bakarrik erabiltzea eta beharrezkoak ez diren datuak ez sartzea.
10. Kontaktua eta erreklamazioak
Datuen babesari buruzko edozein kontsultarako edo DPA sinatua eskatzeko: info@zainagent.com.
Zuk zein zure bezeroek erreklamazio bat aurkeztu ahal duzue Informatika eta Askatasunen Batzorde Nazionalaren (CNIL) aurrean, Frantziako kontrol-agintaritzaren aurrean, www.cnil.fr helbidean.
Zain RMS.