RGPD

Plataforma de webinars conforme al RGPD y alojada en la UE

Los webinars funcionan en nuestros servidores de Alemania y Finlandia bajo un acuerdo público de procesamiento de datos, y la empresa que hay detrás está registrada en Lituania. Cada punto que sigue enlaza con el documento o el ajuste del que procede.

  • Servidores en la UE
  • DPA público
  • Empresa en Lituania
  • DPA firmado a petición

Dónde están los datos

Adónde van los datos de sus webinars

El alojamiento en la UE no significa lo mismo en todos los sitios web. Esto es lo que significa en el nuestro.

Las redes de distribución llevan el contenido a sus espectadores

De camino a los espectadores, la transmisión, las grabaciones y los archivos pasan por las redes de distribución de contenidos (CDN) de Cloudflare, Bunny.net y Amazon CloudFront, que tienen servidores en todo el mundo, para que también quienes estén lejos de Europa reciban una imagen fluida.

Fuente Sobre nosotros

Una empresa registrada en Vilna

MyOwnConference lo opera Akovana, UAB, empresa registrada en la calle Didžioji 18 de Vilna, Lituania.

Fuente Política de privacidad

Cifrado en tránsito y en reposo

Todo lo que transmite viaja por TLS. Las presentaciones, los vídeos y demás archivos que sube se almacenan cifrados con AES-128.

Fuente Política de privacidad, §8

Sin cookies hasta que usted elija

Este sitio web no coloca ninguna cookie hasta que usted responda al banner de consentimiento, y «Configuración de cookies», en el pie de página, le permite cambiar esa respuesta en cualquier momento. Las estadísticas de visitas proceden de Plausible Analytics, que no usa ninguna, y el chat de soporte solo se carga después de que usted acepte.

Fuente Política de privacidad, §5

Acuerdo de procesamiento de datos

A qué nos obliga nuestro DPA

El acuerdo está publicado en este sitio web y se aplica a todas las cuentas desde el registro. Estas son las cláusulas por las que suelen preguntar primero los equipos de cumplimiento normativo.

Solo según sus instrucciones

Tratamos los datos de los asistentes solo para realizar sus webinars y solo según sus instrucciones, y eso incluye cualquier transferencia a otro país.

Fuente DPA, §2

21 días de preaviso ante un nuevo subencargado

Antes de que un nuevo subencargado empiece a tratar los datos de sus asistentes, se lo comunicamos con al menos 21 días de antelación.

Fuente DPA, §1

Aviso de violaciones de seguridad sin dilación

Si una violación de la seguridad afecta a datos personales, se lo notificamos sin dilación indebida y le describimos qué ha ocurrido, a qué datos y a cuántas personas afecta, las consecuencias probables y qué estamos haciendo al respecto.

Fuente DPA, §2

Eliminación al terminar el contrato

Cuando el acuerdo termina, o antes si usted lo pide, dejamos de tratar los datos y los eliminamos o se los devolvemos, salvo que las leyes de la UE o de los Estados miembros nos obliguen a conservarlos.

Fuente DPA, §2

Auditorías y respuestas en pocos días

Usted o un auditor que designe pueden comprobar cómo cumplimos el artículo 28 del RGPD. Respondemos con pruebas a las preguntas sobre el acuerdo en un plazo de 3 días y corregimos lo que detecte una auditoría en un plazo de 7 días.

Fuente DPA, §2 y §3

Legislación lituana

Todo lo que el acuerdo deja abierto se rige por la legislación lituana, incluido el RGPD.

Fuente DPA, §7

¿Su empresa necesita una copia firmada? Escríbanos y firmaremos el acuerdo con usted. [email protected]

En su panel de control

Ajustes que recogen menos y muestran menos

La mayoría están en los ajustes de un solo webinar o de una sola sala, así que usted decide evento por evento.

Pida solo lo que necesita

Una sala permanente pide «Nombre, Apellido» y nada más, y basta con un apodo. Un webinar programado añade «Correo electrónico», porque a esa dirección van los recordatorios. Añada otros campos solo cuando el evento los necesite. «Permitir registro con cuentas sociales» decide si los asistentes pueden entrar con una cuenta de Google o de Microsoft.

Fuente Los asistentes no necesitan registrarse

Oculte a los asistentes unos de otros

«Anonimizar nombres de los participantes» muestra a los asistentes solo las iniciales de los demás, «Ocultar lista de asistentes» quita la lista y, si desactiva «Mostrar nombre del presentador», ese nombre no aparece en la transmisión. Sus moderadores siguen viendo a todos con su nombre completo.

Fuente Webinar anónimo y protección de datos según el RGPD

Grabe sin nombres

Desactive «Incluyendo los nombres de los moderadores» e «Incluyendo una lista de asistentes», y la grabación conservará las diapositivas, la pantalla compartida, la voz y la interacción de la audiencia, sin etiquetas con los nombres de los presentadores ni lista de asistentes al final.

Fuente Webinar anónimo y protección de datos según el RGPD

Retenga los mensajes hasta aprobarlos

Con «Moderación del chat» activada, un mensaje llega al chat solo después de que un moderador lo apruebe. Cuando termina el webinar, los asistentes ya no pueden leer el chat, y el historial se queda en su panel de control.

Fuente Webinar anónimo y protección de datos según el RGPD

Deje fuera a los desconocidos

«Solo inicio de sesión con enlace de invitación» deja los enlaces personales de invitación como única forma de entrar. Cada enlace lleva una sola plaza, «Restringir acceso» envía por correo un código de un solo uso a la dirección invitada, y la propia cuenta puede exigir un código de una aplicación de autenticación.

Fuente Seguridad de la plataforma

Exporte los datos y bórrelos

«Exportar asistentes» descarga la lista en CSV o Excel con las columnas que usted elija. Los archivos eliminados esperan siete días en la «Papelera», y eliminar su cuenta en «Perfil» la borra de forma definitiva junto con todo lo que guarda.

Fuente Estadísticas e informes del webinarPolítica de privacidad, §4

Subencargados

Empresas que tratan los datos con nosotros

Agrupadas según lo que manejan. El DPA nos obliga a avisarle 21 días antes de que un nuevo subencargado empiece a tratar los datos de sus asistentes.

Para que funcionen sus webinars

EmpresaQué hace
HetznerServidores para el tráfico de los webinars y almacenamiento en Alemania y Finlandia
velia.net, OVHServidores de correo que envían invitaciones y recordatorios, en los Países Bajos y Francia
CloudflareRed de distribución para la transmisión, las grabaciones y los archivos
Bunny.netRed de distribución para la transmisión, las grabaciones y los archivos
Amazon CloudFrontRed de distribución para la transmisión, las grabaciones y los archivos

Nuestro sitio web y la facturación

EmpresaQué hace
CrispChat de soporte de este sitio web, que solo se carga después de que usted acepte las cookies
Plausible AnalyticsEstadísticas de visitas de este sitio web, sin cookies
Paysera, Revolut, PayPalPagos de los planes, con los datos de la tarjeta guardados por estas empresas

Solo si usted los activa

EmpresaQué hace
Google, MicrosoftRegistro de asistentes con una cuenta de Google o de Microsoft
Google Tag ManagerAnalítica del tráfico en las páginas de sus webinars una vez que añada un ID de GTM
PayPalVenta de entradas para webinars de pago, cobradas en su propia cuenta de PayPal
YouTubeVídeos y emisiones en directo de YouTube que reproduce en la sala

Su parte

Lo que el alojamiento en la UE deja en sus manos

Como organizador, usted decide qué datos de los asistentes recoger y para qué. Eso le convierte en el responsable del tratamiento, y algunas obligaciones siguen siendo suyas en cualquier plataforma.

Diga a los asistentes qué recoge

El aviso de privacidad y la base jurídica para recoger los datos de los asistentes los aporta usted. Si un asistente nos escribe a nosotros en lugar de a usted, el DPA nos obliga a remitirle la solicitud y a ayudarle a responderla.

Fuente DPA, §2

Avise cuando grabe

La sala de webinar no muestra a los asistentes ningún indicador de grabación, así que avisarles de que una sesión se graba le corresponde a usted.

Fuente Guía del asistente a un webinar

Revise lo que conecta

Un CRM que conecte a través de la API, la cuenta de PayPal que hay detrás de un webinar de pago y un vídeo de YouTube reproducido en la sala se rigen cada uno por las condiciones de su propio proveedor.

Fuente API pública de MyOwnConference

Dé el acceso completo con cuidado

Cualquiera a quien dé acceso completo a su panel de control o a sus salas de webinar puede borrar materiales, así que reserve ese acceso para personas de confianza.

Fuente ¿Cuánto tiempo sigue activa una cuenta gratuita?

FAQ

Preguntas sobre el RGPD en MyOwnConference

Respuestas breves para revisiones de cumplimiento y delegados de protección de datos

¿Aún tiene preguntas? Contáctenos
Por nuestra parte, sí. Los datos de los asistentes se tratan en servidores de centros de datos de la UE bajo un acuerdo de procesamiento de datos público y regido por la legislación lituana, y la empresa está registrada en Vilna. Que un webinar concreto cumpla también depende de usted, porque, como organizador, es usted quien decide qué datos recoger y para qué.
El tráfico de los webinars pasa por nuestros servidores de Hetzner en Alemania y Finlandia, y las grabaciones, los archivos y las listas de asistentes se guardan allí y en ningún otro sitio. Los correos de invitación se envían desde servidores de correo en los Países Bajos y Francia, gestionados por velia.net y OVH. Todos ellos están en centros de datos Tier III de la UE. De camino a los espectadores, la transmisión, las grabaciones y los archivos pasan por las redes de distribución de Cloudflare, Bunny.net y Amazon CloudFront.
Sí. El acuerdo de procesamiento de datos se aplica a todas las cuentas desde el registro, y si su empresa necesita una copia firmada, escriba a [email protected] y lo firmaremos con usted.
Sí, y la tabla de esta página los enumera según lo que hacen. El acuerdo nos obliga a avisarle al menos 21 días antes de que un nuevo subencargado empiece a tratar los datos de sus asistentes.
Mientras exista su cuenta, salvo que usted los elimine antes. Los archivos eliminados esperan siete días en la papelera, eliminar la cuenta la borra de inmediato y de forma definitiva junto con su contenido, y una cuenta gratuita en la que nadie inicie sesión durante 180 días se elimina con todo lo que contiene.
Los asistentes pueden pedirnos directamente en [email protected] que cambiemos o eliminemos sus datos, como indica la política de privacidad. Si la solicitud nos llega a nosotros, el acuerdo de procesamiento de datos nos obliga a remitírsela a usted y a ayudarle a responderla.
Sí. Todo lo que transmite viaja por TLS entre usted, nuestros servidores y el resto de participantes, y las presentaciones, los vídeos y demás archivos que sube se almacenan cifrados con AES-128.
En una sala permanente, sí. Solo pide nombre y apellido, y sirve un apodo. Un webinar programado pide además una dirección de correo electrónico, porque allí se envían los recordatorios y el enlace de acceso.

Webinars alojados en la UE

Organice su próximo webinar en servidores de la UE

Empiece con el plan gratuito, pruebe los ajustes de arriba en su propio panel de control y lea el DPA antes de su primer evento

Alojamiento en la UE • Compatible con RGPD • Plan gratuito para siempre • Sin tarjeta de pago