Acuerdo de Tratamiento de Datos (DPA)
Última actualización: agosto de 2026
Procesador de Datos (Importador de Datos):
“Alexhost” Sociedad de Responsabilidad Limitada, con domicilio en str. C. Brâncuși 3, mun. Chișinău, República de Moldavia, representada por el Director General Alexandru Scutaru, en lo sucesivo denominada (“ALEXHOST” o “Procesador“), y
Responsable del Tratamiento de Datos (Exportador de Datos):
[CLIENT COMPANY NAME], con domicilio registrado en [CLIENT REGISTERED ADDRESS], representada por [REPRESENTATIVE POSITION AND NAME], en lo sucesivo denominada (“Cliente” o “Responsable“)
Cada una individualmente denominada como una “Parte” y conjuntamente como las “Partes”.
CONSIDERANDOS
CONSIDERANDO QUE, el Cliente ha celebrado un Acuerdo de Servicios de Hosting (el “Acuerdo“) con ALEXHOST bajo el cual ALEXHOST proporciona alojamiento web, infraestructura de servidores, gestión de dominios y servicios relacionados (los “Servicios“);
CONSIDERANDO QUE, en el curso de la prestación de los Servicios, ALEXHOST puede procesar datos personales en nombre del Cliente en su capacidad de encargado del tratamiento;
CONSIDERANDO QUE, las Partes desean establecer sus respectivas obligaciones con respecto a tal procesamiento, de conformidad con el Artículo 28 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (“RGPD”) y la ley aplicable de protección de datos;
AHORA BIEN, las Partes acuerdan lo siguiente:
1. DEFINICIONES
Todos los términos en mayúsculas no definidos en este documento tienen el significado que se les atribuye en el Acuerdo. Los términos de este DPA tienen prioridad sobre cualquier término conflictivo en el Acuerdo.
“Ley de Protección de Datos” significa el Reglamento General de Protección de Datos (UE) 2016/679 (“GDPR”), cualquier legislación nacional de implementación aplicable, y, cuando sea aplicable, la ley de protección de datos de la República de Moldavia (Ley no. 195/2024) y cualquier otra regulación de protección de datos aplicable.
“Responsable del Tratamiento” tiene el significado que se le atribuye bajo la Ley de Protección de Datos, y se refiere al Cliente en el contexto de este DPA.
“Encargado del Tratamiento” tiene el significado que se le atribuye bajo la Ley de Protección de Datos, y se refiere a ALEXHOST en el contexto de este DPA.
“Datos Personales” significa cualquier información relacionada con una persona física identificada o identificable que el Cliente proporciona a ALEXHOST o que ALEXHOST procesa en el curso de la prestación de los Servicios.
“Tratamiento” (y “Procesar”) tiene el significado que se le atribuye bajo la Ley de Protección de Datos.
“Incidente de Seguridad de Datos Personales” tiene el significado que se le atribuye bajo la Ley de Protección de Datos.
“Interesado” significa cualquier persona física identificada o identificable cuyos Datos Personales se procesan bajo este DPA.
“Subencargado del Tratamiento” significa cualquier encargado del tratamiento contratado por ALEXHOST para llevar a cabo actividades de tratamiento específicas en nombre del Cliente en conexión con los Servicios. La lista actual de Subencargados del Tratamiento se establece en el Anexo 3 de este DPA, publicado en alexhost.com/dpa/.
“Servicios” significa el alojamiento web, infraestructura de servidores, gestión de dominios, alojamiento de correo electrónico y servicios relacionados proporcionados por ALEXHOST al Cliente bajo el Acuerdo.
2. TRATAMIENTO DE DATOS PERSONALES
2.1 Funciones. Para todo tratamiento de Datos Personales del Cliente realizado por ALEXHOST en conexión con los Servicios, el Cliente es el Responsable del Tratamiento y ALEXHOST es el Encargado del Tratamiento. ALEXHOST no actuará como responsable del tratamiento con respecto a los Datos Personales del Cliente.
2.2 Instrucciones. ALEXHOST tratará los Datos Personales únicamente conforme a las instrucciones documentadas del Cliente. El Acuerdo y este DPA constituyen las instrucciones documentadas completas del Cliente. Cualquier instrucción adicional deberá acordarse por escrito. Si ALEXHOST considera que una instrucción infringe la Ley de Protección de Datos, notificará al Cliente inmediatamente.
2.3 Alcance. Una descripción de las actividades de tratamiento cubiertas por este DPA se establece en el Anexo 1.
3. OBLIGACIONES DE ALEXHOST COMO PROCESADOR
ALEXHOST deberá, en su capacidad de Procesador:
3.1 Procesar Datos Personales únicamente de conformidad con las instrucciones documentadas del Cliente, excepto cuando sea requerido por la ley de la Unión o de los Estados Miembros o la ley de la República de Moldavia; en tal caso, ALEXHOST informará al Cliente de tal requisito antes del procesamiento, a menos que esté prohibido hacerlo por razones de interés público;
3.2 Garantizar que las personas autorizadas para procesar Datos Personales estén sujetas a obligaciones de confidencialidad apropiadas (ya sean contractuales o legales);
3.3 Implementar y mantener medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad apropiado al riesgo, según se especifica en el Anexo 2 y la Sección 8 de este DPA;
3.4 Respetar las condiciones para contratar Subprocesadores según se establece en la Sección 7;
3.5 Tomar todas las medidas requeridas conforme al Artículo 32 del GDPR respecto a la seguridad del procesamiento;
3.6 Asistir al Cliente, mediante medidas técnicas y organizativas apropiadas y en la medida razonablemente posible, en el cumplimiento de la obligación del Cliente de responder a solicitudes de Interesados que ejerzan sus derechos conforme al Capítulo III del GDPR;
3.7 Asistir al Cliente en garantizar el cumplimiento de las obligaciones del Cliente conforme a los Artículos 32–36 del GDPR (seguridad, notificación de incidentes, DPIA, consulta previa), teniendo en cuenta la naturaleza del procesamiento y la información disponible para ALEXHOST;
3.8 A elección del Cliente, eliminar o devolver todos los Datos Personales al Cliente después del fin de la prestación de Servicios, y eliminar las copias existentes, a menos que la ley aplicable requiera lo contrario (véase Sección 10);
3.9 Poner a disposición del Cliente toda la información necesaria para demostrar el cumplimiento de las obligaciones establecidas en este DPA y permitir y contribuir a auditorías de conformidad con la Sección 9.
4. TRANSFERENCIAS INTERNACIONALES DE DATOS PERSONALES
4.1 Cuando los Servicios impliquen el procesamiento de Datos Personales en servidores ubicados en los Estados Unidos de América u otros países para los cuales no existe una decisión de adecuación de la UE, tal transferencia se regirá por las Cláusulas Contractuales Estándar.
4.2 Ubicaciones de servidores. Si sus servidores están ubicados en Rumania, Bulgaria, Suecia, Francia o los Países Bajos (dentro del EEE), no se requiere ningún mecanismo de transferencia adicional. Las transferencias a Suiza están cubiertas por una decisión de adecuación de la UE.
Si los datos personales se transfieren fuera del EEE, debe existir un mecanismo de transferencia apropiado conforme al GDPR. Por ejemplo, las transferencias al Reino Unido están cubiertas por una decisión de adecuación de la UE, mientras que las transferencias a los EE.UU. pueden requerir las Cláusulas Contractuales Estándar (SCCs).
4.3 El Cliente puede seleccionar ubicaciones de servidores que eviten países terceros no adecuados. ALEXHOST se esforzará por acomodar tales solicitudes dentro del alcance de las opciones de servicio disponibles.
5. DERECHOS DE LOS INTERESADOS
5.1 ALEXHOST notificará al Cliente sin demora indebida si ALEXHOST recibe una solicitud de un Interesado para ejercer sus derechos conforme al Capítulo III del GDPR (incluidos derechos de acceso, rectificación, supresión, limitación, portabilidad u objeción), en la medida en que sea razonablemente identificable como relacionada con los Servicios prestados al Cliente.
5.2 ALEXHOST no responderá a tales solicitudes en nombre del Cliente a menos que esté expresamente autorizado por escrito por el Cliente.
5.3 ALEXHOST proporcionará al Cliente asistencia razonable, mediante medios técnicos y organizativos apropiados y en la medida de lo posible, para cumplir la obligación del Cliente de responder a las solicitudes de los Interesados.
6. PERSONAL
6.1 ALEXHOST se asegurará de que todo el personal involucrado en el tratamiento de Datos Personales bajo este DPA esté sujeto a obligaciones de confidencialidad contractuales apropiadas y reciba capacitación adecuada en protección de datos.
6.2 ALEXHOST restringirá el acceso a Datos Personales solo a aquellos miembros del personal que requieran dicho acceso para realizar los Servicios.
7. SUBCONTRATISTAS
7.1 Autorización general. El Cliente otorga a ALEXHOST autorización escrita general para contratar Subcontratistas para llevar a cabo actividades de tratamiento específicas en conexión con los Servicios. La lista actual de Subcontratistas autorizados se establece en el Anexo 3 de este DPA, publicado en alexhost.com/dpa/.
7.2 Notificación de cambios. ALEXHOST notificará al Cliente cualquier adición o sustitución prevista de Subcontratistas con al menos 14 días de anticipación por correo electrónico o mediante la publicación de un Anexo 3 actualizado en alexhost.com/dpa/. El Cliente puede objetar a un nuevo Subcontratista mediante notificación escrita a ALEXHOST dentro de 14 días de la notificación, especificando los fundamentos de protección de datos para la objeción. ALEXHOST trabajará de buena fe para abordar objeciones legítimas. Si la objeción no puede resolverse y el Cliente sufre daño material como resultado, el Cliente puede rescindir los Servicios relevantes mediante notificación escrita.
7.3 Obligaciones de transmisión. ALEXHOST impondrá obligaciones de protección de datos a cada Subcontratista que sean equivalentes en sustancia a las impuestas a ALEXHOST bajo este DPA, en particular respecto a la seguridad del tratamiento, confidencialidad y restricciones en la transferencia posterior.
7.4 Responsabilidad. ALEXHOST sigue siendo totalmente responsable ante el Cliente por el cumplimiento de las obligaciones de cada Subcontratista.
8. SEGURIDAD
8.1 ALEXHOST implementará y mantendrá las medidas de seguridad técnicas y organizativas especificadas en el Anexo 2, teniendo en cuenta el estado de la técnica, los costos de implementación, y la naturaleza, alcance, contexto y propósitos del tratamiento, así como los riesgos para los derechos y libertades de los Interesados.
8.2 Notificación de incidentes. ALEXHOST notificará al Cliente sin demora indebida, y en cualquier caso dentro de 72 horas desde que tenga conocimiento, de una Violación de Datos Personales que afecte a Datos Personales tratados conforme a este DPA. Tal notificación incluirá:
(a) una descripción de la naturaleza de la violación, incluyendo las categorías y número aproximado de Interesados y registros de Datos Personales afectados;
(b) el nombre y datos de contacto del Delegado de Protección de Datos u otro punto de contacto del que pueda obtenerse información adicional;
(c) una descripción de las consecuencias probables de la violación;
(d) una descripción de las medidas adoptadas o propuestas para hacer frente a la violación, incluyendo medidas para mitigar sus efectos adversos.
Cuando no toda la información esté disponible al mismo tiempo, ALEXHOST podrá proporcionarla en fases sin demora indebida.
8.3 ALEXHOST documentará todas las Violaciones de Datos Personales y pondrá tal documentación a disposición del Cliente bajo solicitud.
9. AUDITORÍAS Y CERTIFICACIONES
9.1 ALEXHOST permitirá y contribuirá a las auditorías realizadas por el Cliente o por un auditor designado por el Cliente, sujeto a las siguientes condiciones:
(a) el Cliente deberá notificar a ALEXHOST con al menos 30 días de anticipación por escrito sobre la auditoría prevista, a menos que un incidente de seguridad de emergencia requiera un aviso más breve;
(b) las auditorías se realizarán durante el horario comercial y de manera que minimice la interrupción de las operaciones de ALEXHOST;
(c) cualquier auditor de terceros designado por el Cliente deberá (i) no ser un competidor directo de ALEXHOST; (ii) estar sujeto a obligaciones de confidencialidad profesional apropiadas; y (iii) firmar un acuerdo de confidencialidad en términos razonablemente requeridos por ALEXHOST;
(d) el Cliente asumirá todos los costos de la auditoría, incluidos los costos razonables de ALEXHOST por apoyar la auditoría.
9.2 Como alternativa o complemento a una auditoría directa, ALEXHOST puede proporcionar al Cliente certificaciones relevantes, informes de auditoría de terceros o evaluaciones de seguridad que demuestren el cumplimiento de este DPA.
10. DEVOLUCIÓN Y ELIMINACIÓN DE DATOS
10.1 Tras la terminación o vencimiento del Acuerdo, o a solicitud escrita del Cliente, ALEXHOST deberá, a elección del Cliente:
(a) devolver todos los Datos Personales al Cliente en un formato estructurado, de uso común y legible por máquina; o
(b) eliminar o destruir de forma segura todos los Datos Personales y todas sus copias.
10.2 ALEXHOST completará la devolución o eliminación dentro de 30 días a partir de la fecha de terminación o de la solicitud del Cliente.
10.3 ALEXHOST proporcionará al Cliente confirmación escrita de la eliminación una vez completada.
10.4 No obstante lo anterior, ALEXHOST podrá retener Datos Personales cuando sea requerido por la ley aplicable, durante el tiempo que sea requerido por esa ley, siempre que ALEXHOST continúe garantizando la confidencialidad y seguridad de tales datos y los procese solo en la medida requerida por la ley.
11. OBLIGACIONES DEL CLIENTE
11.1 El Cliente garantiza que tiene una base legal válida conforme a la Ley de Protección de Datos para el tratamiento de Datos Personales y que cumple con todos los requisitos aplicables de protección de datos en relación con los Datos Personales proporcionados a ALEXHOST conforme a este DPA.
11.2 El Cliente se asegurará de que los Datos Personales proporcionados a ALEXHOST hayan sido recopilados de manera justa, transparente y de conformidad con la ley aplicable, incluyendo la provisión de avisos de privacidad apropiados a los Interesados.
11.3 El Cliente notificará a ALEXHOST si proporciona categorías especiales de Datos Personales (Artículo 9 GDPR) para su tratamiento como parte de los Servicios y se asegurará de que una condición válida conforme al Artículo 9(2) GDPR sea aplicable a tal tratamiento.
11.4 El Cliente informará prontamente a ALEXHOST de cualquier cambio en sus instrucciones de tratamiento que pueda afectar las obligaciones de ALEXHOST conforme a este DPA.
12. RESPONSABILIDAD
12.1 La responsabilidad de cada Parte que surja de o esté relacionada con este DPA está sujeta a las limitaciones de responsabilidad establecidas en el Acuerdo.
12.2 Nada en este DPA limita la responsabilidad de ninguna de las Partes ante los Interesados o ante las autoridades supervisoras conforme a la Ley de Protección de Datos.
13. LEY APLICABLE Y CONTROVERSIAS
13.1 Este DPA se regirá por las leyes de la República de Moldavia, sin perjuicio de las disposiciones obligatorias de la Ley de Protección de Datos aplicables en la jurisdicción del Cliente.
13.2 Cualquier controversia que surja de o en conexión con este DPA se someterá a la jurisdicción exclusiva de los tribunales de la República de Moldavia, sin perjuicio del derecho del Cliente a iniciar procedimientos ante los tribunales de su domicilio.
FIRMAS
Responsable del tratamiento (Cliente)
[CLIENT COMPANY NAME] [AUTHORISED REPRESENTATIVE NAME AND POSITION]
Firma: _________________
Encargado del tratamiento (ALEXHOST SRL)
Alexandru Scutaru, Director General
Firma: _________________
ANEXO 1 — DESCRIPCIÓN DE LAS ACTIVIDADES DE TRATAMIENTO
De conformidad con el artículo 28(3) RGPD
A. Asunto y Naturaleza del Tratamiento
ALEXHOST SRL proporciona alojamiento web, infraestructura de servidores, servidores privados virtuales (VPS), servidores dedicados, gestión de dominios, alojamiento de correo electrónico, gestión de certificados SSL, alojamiento de bases de datos y servicios técnicos relacionados. En el curso de la prestación de estos Servicios, ALEXHOST almacena, transmite, realiza copias de seguridad y proporciona acceso a los datos del Cliente (incluidos los datos personales de los usuarios finales del Cliente) en su infraestructura de servidores.
Operaciones de tratamiento realizadas por ALEXHOST como Encargado:
- Almacenamiento de datos del Cliente en infraestructura de servidores físicos y virtuales
- Transmisión de datos a través de conexiones de red
- Copia de seguridad y restauración de datos del Cliente (cuando se incluye en el Servicio)
- Monitoreo de seguridad de infraestructura (a nivel de red/infraestructura — sin inspección de contenido)
- Acceso de soporte técnico a servidores del Cliente (bajo instrucción explícita del Cliente a través de ticket de soporte autenticado, registrado)
- Eliminación de datos del Cliente al término del contrato
B. Propósito del Tratamiento
El tratamiento se realiza únicamente con el propósito de prestar los Servicios especificados en el Acuerdo. ALEXHOST no trata los Datos Personales del Cliente para ningún propósito independiente.
C. Duración del Tratamiento
ALEXHOST retendrá y tratará los Datos Personales durante la vigencia del Acuerdo. Al término, los Datos Personales serán eliminados o devueltos de conformidad con la Sección 10 del DPA.
D. Categorías de Interesados
Los Datos Personales transferidos pueden concernir a las siguientes categorías de Interesados, según lo determine el Cliente:
- Usuarios finales de los sitios web, aplicaciones o plataformas del Cliente alojados en la infraestructura de ALEXHOST
- Los propios clientes o usuarios registrados del Cliente
- Destinatarios de correo electrónico, cuando el alojamiento de correo electrónico se incluye en los Servicios
- Cualquier otra persona física cuyos datos el Cliente almacene en la infraestructura de ALEXHOST
ALEXHOST no determina las categorías de interesados. El Cliente, como Responsable, es responsable de identificar todos los interesados relevantes.
E. Categorías de Datos Personales
Las categorías de Datos Personales tratados pueden incluir las siguientes, según lo determine el Cliente:
1. Datos de identificación — nombres, nombres de usuario, IDs de usuario 2. Datos de contacto — direcciones de correo electrónico, números de teléfono, direcciones postales 3. Datos de autenticación — contraseñas cifradas, tokens de sesión, registros de inicio de sesión 4. Datos de transacciones — pedidos, pagos, historial de compras 5. Datos técnicos — direcciones IP, identificadores de dispositivos, datos del navegador, registros de acceso 6. Contenido generado por el usuario — mensajes, archivos, cargas almacenadas en servidores del Cliente 7. Cualquier otra categoría — según lo determine la aplicación/servicio del Cliente
F. Datos de Categorías Especiales (Artículo 9 RGPD)
El Cliente notificará a ALEXHOST por escrito si algún dato de categoría especial (Artículo 9(1) RGPD) va a ser almacenado en la infraestructura de ALEXHOST. Cuando se trate de datos de categorías especiales, el Cliente deberá:
(a) confirmar la condición aplicable del Artículo 9(2);
(b) especificar cualquier requisito de seguridad adicional a aplicar a tales datos.
ALEXHOST no recopila ni accede independientemente a datos de categorías especiales y no tiene conocimiento de su presencia a menos que sea divulgado por el Cliente.
G. Frecuencia del Tratamiento
El tratamiento ocurre continuamente durante la vigencia de los Servicios (disponibilidad de infraestructura 24/7).
H. Destinatarios / Transferencias Posteriores
Los Datos Personales tratados por ALEXHOST pueden ser accedidos por o transferidos a Encargados del Tratamiento según se enumera en el Anexo 3. Todos los Encargados del Tratamiento están vinculados por obligaciones equivalentes de protección de datos.
ANEXO 2 — MEDIDAS DE SEGURIDAD TÉCNICAS Y ORGANIZATIVAS
Conforme al Artículo 32 GDPR
Estas medidas representan los compromisos de seguridad mínimos de ALEXHOST. ALEXHOST puede implementar medidas adicionales a su discreción.
A. Control de Acceso
1. Control de acceso basado en roles (RBAC) para todos los sistemas de infraestructura — acceso otorgado sobre la base del principio de menor privilegio 2. Autenticación multifactor (MFA) requerida para todo acceso administrativo a paneles de control de alojamiento y sistemas de gestión de infraestructura 3. El acceso al contenido del servidor del Cliente solo se permite bajo instrucción explícita del Cliente a través de ticket de soporte autenticado; todo acceso registrado 4. Eliminación de acceso para personal despedido dentro de 1 día hábil 5. Cuentas de usuario con nombre único para todos los administradores de sistemas — credenciales compartidas/predeterminadas prohibidas 6. Revisión regular de derechos de acceso (mínimo: trimestral)
B. Encriptación
7. TLS 1.2 o superior aplicado en todas las conexiones orientadas al cliente e interfaces de panel de control 8. Encriptación en reposo para datos del Cliente almacenados en servidores ubicados en USA (AES-256 mínimo); opción de clave gestionada por el cliente disponible donde sea técnicamente viable 9. Transmisión encriptada para todas las transferencias de datos salariales y financieros a terceros (SFTP o equivalente) 10. Copias de seguridad almacenadas en forma encriptada
C. Seguridad de Red y Perímetro
11. Protección de firewall en todos los servidores con política de denegación predeterminada para puertos no esenciales 12. Sistema de Detección y Prevención de Intrusiones (IDS/IPS) en toda la infraestructura 13. Medidas de mitigación de DDoS en lugar para servicios alojados 14. Firewall de Aplicación Web (WAF) disponible como capa de servicio opcional 15. Acceso remoto a sistemas de gestión de infraestructura restringido a conexiones VPN con MFA 16. Segmentación de red entre entornos de cliente
D. Disponibilidad y Continuidad del Negocio
17. Copia de seguridad automatizada diaria de infraestructura y (donde se incluya en el Servicio) datos del Cliente, con capacidad de restauración probada 18. Objetivo de Tiempo de Recuperación (RTO): < 4 horas para sistemas críticos 19. Objetivo de Punto de Recuperación (RPO): < 24 horas 20. Pruebas de restauración de copia de seguridad realizadas como mínimo trimestralmente 21. Protección UPS (Fuente de Alimentación Ininterrumpida) para infraestructura de servidores 22. Conectividad de red redundante
E. Gestión de Parches y Vulnerabilidades
23. Parches de seguridad aplicados a sistemas operativos y software crítico en un ciclo mínimo mensual; parches críticos aplicados dentro de 72 horas de su lanzamiento 24. Escaneo periódico de vulnerabilidades de infraestructura (mínimo: trimestral) 25. Pruebas de penetración externas anuales; resultados revisados y remediación planificada dentro de 30 días 26. Protección antivirus/anti-malware en sistemas aplicables
F. Seguridad Física
27. Centros de datos con acceso físico restringido — solo personal autorizado; acceso registrado 28. Vigilancia CCTV 24/7 de instalaciones de centros de datos 29. Pre-autorización de visitantes y acompañamiento requerido en todas las áreas del centro de datos 30. Protecciones físicas y ambientales: supresión de incendios, controles de temperatura, protección contra inundaciones
G. Medidas de Personal y Organizativas
31. Todo el personal con acceso a datos del Cliente sujeto a acuerdos de confidencialidad vinculantes 32. Capacitación anual en protección de datos para todo el personal técnico y administrativo 33. Verificaciones de antecedentes previas a la contratación consistentes con la ley local aplicable 34. Plan de respuesta a incidentes documentado y probado; notificación de incumplimiento al Cliente dentro de 72 horas (de conformidad con la Sección 8.2) 35. Políticas de seguridad de la información publicadas internamente y comunicadas a todo el personal relevante y Sub-procesadores 36. Punto de contacto designado para asuntos de protección de datos: gdpr@alexhost.com
H. Registro y Monitoreo
37. Registros de acceso mantenidos para todo acceso administrativo a infraestructura: retenidos mínimo 12 meses 38. Todo acceso del personal a servidores del Cliente a través de ticket de soporte registrado en sistema de tickets y disponible para inspección del Cliente bajo solicitud 39. Monitoreo de eventos de seguridad y alertas en lugar para patrones de acceso anómalos
I. Seguridad de Sub-procesadores
40. Todos los Sub-procesadores evaluados para cumplimiento de seguridad antes de su contratación 41. Sub-procesadores vinculados por obligaciones de protección de datos equivalentes a este Anexo 42. Los acuerdos de Sub-procesadores incluyen derecho de ALEXHOST de auditar medidas de seguridad del Sub-procesador
ANEXO 3 — LISTA DE SUBENCARGADOS
Este Anexo se publica y se mantiene actualizado en alexhost.com/dpa/.
| Subencargado | País | Servicios prestados | Mecanismo de transferencia |
|---|---|---|---|
| Digital Realty | Suecia | Coubicación física, energía, red | UE/EEE — sin restricción |
| Digital Realty | Países Bajos | Coubicación física, energía, red | UE/EEE — sin restricción |
| Voxility | Rumania | Coubicación física, energía, red | UE/EEE — sin restricción |
| S3C | Bulgaria | Coubicación física, energía, red | UE/EEE — sin restricción |
| DC2Scale | Francia | Coubicación física, energía, red | UE/EEE — sin restricción |
| NTT | Suiza | Coubicación física, energía, red | Decisión de adecuación de la UE (Suiza) |
| Fiberhub | Estados Unidos (Las Vegas) | Coubicación física, energía, red (servidores USA) | SCC Módulo 2 + TIA |
| CMI (China Mobile International) | Reino Unido | Coubicación física (servidores UK) | Adecuación UK + IDTA |
| MAIB; Paynet | Moldavia | Procesamiento de pagos con tarjeta para la propia facturación de ALEXHOST — no procesa Datos Personales del Cliente | N/A |
| PayPal Pte. Ltd. | Singapur | Procesamiento de pagos para la propia facturación de ALEXHOST — no procesa Datos Personales del Cliente | N/A |
| CoinGate | Lituania | Procesamiento de pagos en criptomonedas para la propia facturación de ALEXHOST — no procesa Datos Personales del Cliente | N/A |
| Cryptomus (Xeltox Enterprises Ltd) | Canadá | Procesamiento de pagos en criptomonedas para la propia facturación de ALEXHOST — no procesa Datos Personales del Cliente | N/A |
| Openprovider | Países Bajos | Registro de dominios y gestión de WHOIS | UE/EEE — sin restricción |
| Yelles AB (Suecia); Inter.link GmbH (Alemania); FBW Networks SAS (Francia); Belcloud LTD (Bulgaria); INTERKVM HOST SRL (Rumania) | UE/EEE | Conectividad de tránsito | UE/EEE — sin restricción |
| RETN Limited | Reino Unido | Conectividad de tránsito | Decisión de adecuación de la UE (Reino Unido) |
| iFog GmbH | Suiza | Conectividad de tránsito | Decisión de adecuación de la UE (Suiza) |
| Cogent Communications, LLC; Hurricane Electric LLC; VegasNAP, LLC (Fiberhub) | Estados Unidos | Conectividad de tránsito | SCC Módulo 2 + TIA |
| Moldtelecom SA | Moldavia | Conectividad de tránsito | SCC Módulo 2 + TIA |
| China Mobile International Limited | Hong Kong | Conectividad de tránsito | SCC Módulo 2 + TIA |
ALEXHOST notificará al Cliente con al menos 14 días de anticipación cualquier cambio en esta lista.
Nota: Los subencargados gestionan la infraestructura de ALEXHOST. No acceden ni procesan independientemente los datos de aplicaciones del Cliente.