Acord de tractament de dades (DPA)
Última actualització: 29 d’abril de 2026
Aquesta és una traducció de cortesia. En cas de discrepància, preval la versió en castellà.
Aquest acord regula el tractament de dades personals per part de Konduce SL («Encarregat») per compte de l’autoescola contractant («Responsable»), d’acord amb el RGPD (UE 2016/679) i la LOPDGDD (LO 3/2018).
1. Objecte
L’Encarregat tractarà les dades d’alumnes, professors i personal de l’autoescola per prestar els serveis de gestió inclosos en la subscripció a Konduce. L’Encarregat no utilitzarà les dades per a fins diferents.
2. Categories de dades i interessats
- Alumnes: nom, DNI/NIE, contacte, dades acadèmiques, pagaments, signatura digital.
- Professors i staff: nom, contacte, rol, autoritzacions DGT.
- Dades derivades de l’ús del servei (sessions, esdeveniments d’auditoria).
3. Obligacions de l’Encarregat
- Tractar les dades seguint únicament les instruccions del Responsable.
- Garantir la confidencialitat del personal amb accés a les dades.
- Aplicar mesures tècniques i organitzatives adequades (xifrat, control d’accés, registre d’auditoria).
- Notificar al Responsable qualsevol bretxa de seguretat sense dilació indeguda i, en tot cas, en menys de 72 hores des de la seva detecció.
- Assistir el Responsable en el compliment dels drets dels interessats (accés, rectificació, supressió, portabilitat, oposició, limitació).
- Retornar o eliminar totes les dades en finalitzar la prestació del servei, llevat d’obligació legal de conservació.
4. Subencarregats
El Responsable autoritza Konduce a recórrer als subencarregats següents:
- Supabase Inc. — allotjament de base de dades i autenticació (Frankfurt, UE).
- Vercel Inc. — hosting de l’aplicació (UE).
- Stripe Payments Europe Ltd. — processament de pagaments (Irlanda, UE).
- Resend Inc. — enviament d’emails transaccionals (UE/EUA amb clàusules contractuals tipus).
Qualsevol alta o baixa de subencarregats es notificarà al Responsable amb 30 dies d’antelació, moment en què podrà oposar-s’hi motivadament.
5. Transferències internacionals
Les dades s’emmagatzemen principalment a la UE. Les transferències puntuals fora de l’EEE s’emparen en clàusules contractuals tipus aprovades per la Comissió Europea.
6. Auditoria
El Responsable podrà sol·licitar un cop l’any un informe de compliment o, justificant-ho raonablement, una auditoria coordinada amb l’Encarregat al seu càrrec.
7. Vigència
Aquest DPA està vigent mentre ho estigui el contracte principal de subscripció. La seva terminació implica el retorn o supressió de les dades en un termini màxim de 30 dies.