Índice
- 1. Objeto
- 2. Roles
- 3. Instrucciones
- 4. Objeto, duración y categorías
- 5. Obligaciones del Cliente
- 6. Personal y confidencialidad
- 7. Medidas de seguridad
- 8. Subencargados
- 9. Transferencias internacionales
- 10. Derechos de titulares
- 11. Incidentes de seguridad
- 12. Auditoría e información
- 13. Retorno y eliminación
- 14. Responsabilidad
- 15. Contactos
1. Objeto
Este Acuerdo de Tratamiento de Datos (“DPA”) regula el tratamiento de datos personales que HOSTIUM realiza por cuenta de un Cliente en el marco de servicios de hosting, cloud, correo, backups, soporte o infraestructura. El DPA complementa los Términos y Condiciones y prevalece respecto de la materia de protección de datos tratada específicamente aquí. Cuando resulte aplicable al servicio y haya sido puesto a disposición previa o simultáneamente a la contratación, la aceptación de los Términos y Condiciones mediante el acto inequívoco de contratación comprende también este DPA, sin necesidad de una aceptación separada, salvo que una norma imperativa exija un consentimiento específico para un tratamiento determinado.
2. Roles
Cuando el Cliente determina finalidad y medios esenciales del tratamiento de datos de sus usuarios, empleados, compradores, suscriptores u otras personas, el Cliente actúa como Responsable y HOSTIUM como Encargado en la medida correspondiente. HOSTIUM actúa como Responsable respecto de datos propios necesarios para gestionar su relación comercial, seguridad, facturación y obligaciones legales.
3. Instrucciones
HOSTIUM tratará los datos alojados únicamente para prestar, asegurar, mantener, soportar y mejorar técnicamente el servicio conforme las instrucciones documentadas del Cliente, salvo obligación legal en contrario. Las instrucciones generales son las derivadas de la configuración y utilización del servicio por el Cliente. Instrucciones extraordinarias que generen trabajo adicional podrán requerir acuerdo y costo específico.
4. Objeto, duración y categorías
- Objeto: alojamiento, transmisión, backup, recuperación, administración y soporte del servicio contratado.
- Duración: mientras se encuentre vigente el servicio y durante los períodos técnicos o legales de conservación posteriores.
- Titulares: usuarios, clientes, empleados, proveedores, visitantes o cualquier persona cuyos datos el Cliente procese.
- Datos: los que el Cliente decida alojar, sujeto a las limitaciones del producto y la ley.
El Cliente no debe utilizar servicios estándar para datos sometidos a exigencias regulatorias especiales sin verificar previamente que el producto y contrato cubran tales requisitos.
5. Obligaciones del Cliente
El Cliente será responsable de:
- contar con base legal para el tratamiento;
- brindar avisos y obtener consentimientos cuando correspondan;
- impartir instrucciones lícitas;
- aplicar medidas de seguridad en las capas bajo su control;
- gestionar usuarios, accesos y credenciales;
- responder derechos de sus titulares;
- mantener copias independientes y razonablemente actualizadas fuera de HOSTIUM conforme la Política de Backups;
- no instruir a HOSTIUM a realizar tratamientos contrarios a la ley.
6. Personal y confidencialidad
HOSTIUM limitará el acceso a datos a personal que razonablemente lo necesite y que se encuentre sujeto a deberes de confidencialidad. El acceso de soporte al contenido del Cliente se limitará a lo necesario para resolver una solicitud, incidente, seguridad o mantenimiento autorizado.
7. Medidas de seguridad
HOSTIUM mantendrá medidas razonables, que podrán comprender: controles de acceso; autenticación; segmentación; firewalls; WAF; antimalware; hardening; logging; monitoreo; backups; gestión de vulnerabilidades; actualización de componentes administrados; cifrado en tránsito y otras medidas adecuadas a la naturaleza del servicio. La matriz técnica concreta depende del producto y del modelo de responsabilidad compartida.
8. Subencargados
El Cliente autoriza de manera general a HOSTIUM a utilizar subencargados necesarios para infraestructura, datacenter, conectividad, software, seguridad, soporte, backup y otras funciones esenciales. HOSTIUM exigirá a los subencargados obligaciones de protección razonablemente equivalentes respecto del tratamiento que realicen. HOSTIUM mantendrá un registro interno, actualizado y confidencial de subencargados relevantes, su función, ubicación o región cuando sea conocida y el mecanismo de transferencia aplicable. El inventario completo constituye información operativa y comercial reservada y no será publicado de manera general. Cuando un Cliente B2B tenga una obligación regulatoria o contractual concreta, HOSTIUM podrá suministrar bajo confidencialidad la información razonablemente necesaria sobre los subencargados que intervengan específicamente en su tratamiento. Para servicios Enterprise podrá establecerse un mecanismo de notificación previa o razonable de nuevos subencargados materiales y un procedimiento de objeción fundada cuando el cambio afecte requisitos legales o de seguridad documentados.
9. Transferencias internacionales
Cuando los datos se transfieran a países u organismos que no proporcionen un nivel de protección reconocido como adecuado por Argentina, HOSTIUM implementará un mecanismo jurídicamente válido conforme la Ley 25.326 y la normativa de la AAIP, incluyendo, cuando corresponda, cláusulas contractuales modelo aprobadas, otra garantía reconocida o una excepción legal aplicable. El Cliente reconoce que determinadas prestaciones requieren subencargados y transferencias internacionales. HOSTIUM documentará internamente esas dependencias y, cuando corresponda por ley, regulación o acuerdo específico, proporcionará al Cliente la información necesaria respecto de los subencargados que intervengan en su tratamiento. Esta previsión contractual no sustituye las garantías legales exigidas para transferencias internacionales ni habilita a HOSTIUM a omitir el mecanismo jurídico correspondiente.
10. Derechos de titulares
Cuando HOSTIUM reciba una solicitud directamente relacionada con datos respecto de los cuales el Cliente sea Responsable, la remitirá al Cliente cuando sea razonablemente identificable, salvo obligación legal de responder directamente. HOSTIUM brindará cooperación razonable para acceso, rectificación, supresión u otros derechos, teniendo en cuenta la naturaleza del tratamiento y las funcionalidades disponibles.
11. Incidentes de seguridad
Cuando HOSTIUM confirme un incidente de seguridad que afecte datos personales procesados por cuenta del Cliente, notificará al Cliente sin demora indebida después de contar con información suficiente para confirmar razonablemente la afectación. La notificación incluirá, en la medida disponible: naturaleza del incidente; sistemas afectados; categorías generales de datos; medidas adoptadas; y punto de contacto. La notificación no constituye reconocimiento de responsabilidad. El Cliente es responsable de determinar y cumplir sus propias obligaciones de notificación a titulares o autoridades, con la cooperación razonable de HOSTIUM.
12. Auditoría e información
HOSTIUM proporcionará información razonablemente suficiente para demostrar cumplimiento de este DPA. Auditorías presenciales o extraordinarias deberán ser proporcionadas al riesgo, no interferir con otros clientes ni revelar secretos o datos de terceros y podrán quedar sujetas a confidencialidad, coordinación y costos razonables. Cuando existan certificaciones o reportes independientes suficientes, podrán utilizarse como mecanismo preferente de verificación.
13. Retorno y eliminación
Al terminar el servicio, el Cliente debe exportar su información antes del vencimiento. HOSTIUM eliminará los datos activos conforme su ciclo técnico y las obligaciones legales aplicables. Las copias residuales que permanezcan transitoriamente dentro de sistemas de backup rotativo podrán persistir exclusivamente durante el ciclo técnico ordinario de retención, sobrescritura o eliminación aplicable al servicio. Durante ese período no serán reutilizadas para nuevas finalidades ni reincorporadas a producción salvo instrucción válida de recuperación, necesidad de seguridad, preservación de evidencia u otra causa jurídicamente habilitada. Toda conservación adicional al ciclo técnico ordinario deberá fundarse en una obligación legal, legal hold, autorización válida que reúna los requisitos del artículo 25 de la Ley 25.326 u otra base jurídica aplicable. La terminación del servicio no obliga a HOSTIUM a realizar purgas selectivas técnicamente desproporcionadas dentro de medios de backup rotativo antes de su ciclo ordinario de sobrescritura, sin perjuicio de las obligaciones legales de seguridad, restricción de uso y eliminación que correspondan.
14. Responsabilidad
La responsabilidad derivada de este DPA se integra al régimen de responsabilidad del contrato principal, excepto cuando una norma imperativa de protección de datos disponga otra cosa.
15. Contactos
Cliente/Responsable: datos de la cuenta contratante. HOSTIUM/Encargado: Manifesto Solutions SRL - CUIT 30-71600795-9. Contacto de privacidad y cuestiones legales vinculadas al tratamiento: (asunto: Privacidad) y hostium.com/contacto/.
Versión 1.0
Vigencia: 5 de septiembre de 2026
Última actualización: 5 de septiembre de 2026
