Data Processing Agreement (DPA)
Last updated: August 07 2026
This Data Processing Agreement ("DPA") specifies the data protection obligations of the parties under Article 28 of the General Data Protection Regulation (GDPR) and forms an integral part of the Terms of Use between Booklogica (operated by Drazen Miletic, Austria; "Processor") and the business entity utilizing the service ("Controller").
1. Scope and Subject Matter
The Processor provides technical calendar synchronization services (Booklogica Calendar Sync). In providing these services, the Processor processes personal data (such as reservation metadata, client names, email addresses, phone numbers, and timestamps) strictly on behalf of and according to the instructions of the Controller. The duration of the processing corresponds to the duration of the underlying Terms of Use agreement.
2. Obligations of the Controller
The Controller is solely responsible for assessing the lawfulness of the data processing and for safeguarding the rights of data subjects. The Controller guarantees that it has obtained all necessary consents or has a valid legal basis to collect and process the personal data of its end-clients via the Booklogica platform.
3. Technical and Organizational Measures
The Processor implements appropriate technical and organizational security measures under Article 32 GDPR to protect the data against unauthorized access, alteration, disclosure, or loss. Data is hosted utilizing secure EU-based Google Cloud infrastructure and protected via Cloudflare network shields. The Processor ensures that all personnel authorized to process the personal data have committed themselves to strict confidentiality.
4. Sub-processors
The Controller hereby grants a general written authorization for the Processor to engage sub-processors for hosting, infrastructure, and security optimization. Current authorized sub-processors are Google Cloud Services and Cloudflare. The Processor ensures that all sub-processors are contractually bound to data protection standards equivalent to those in this DPA. The Processor shall inform the Controller of any intended changes concerning the addition or replacement of sub-processors, allowing the Controller to object.
5. Data Subject Rights & Obligations
The Processor will assist the Controller, as far as reasonably possible, in fulfilling its statutory obligations under the GDPR, including responding to end-user requests regarding data access, rectification, restriction, or deletion. Data deletion requests sent by the Controller to [email protected] will be processed permanently without undue delay.
6. Term, Termination, and Deletion
This DPA remains active as long as the Controller maintains an active account with Booklogica. Upon termination of the service or account deletion, all active synchronization metadata and associated logs will be permanently deleted from the Processor's live servers within a reasonable timeframe, unless applicable Union or Member State law requires storage of the personal data.
7. Limitation of Liability
Any liability arising under or in connection with this DPA shall be governed by, and subject to, the limitations and exclusions of liability set forth in the primary Booklogica Terms of Use.
Acuerdo de Procesamiento de Datos (DPA)
Última actualización: August 07 2026
Este Acuerdo de Procesamiento de Datos ("DPA") especifica las obligaciones de protección de datos de las partes conforme al Artículo 28 del Reglamento General de Protección de Datos (GDPR) y forma parte integral de los Términos de Uso entre Booklogica (operado por Drazen Miletic, Austria; "Encargado del Tratamiento") y la entidad comercial que utiliza el servicio ("Responsable del Tratamiento").
1. Alcance y Objeto
El Encargado del Tratamiento proporciona servicios técnicos de sincronización de calendarios (Booklogica Calendar Sync). Al proporcionar estos servicios, el Encargado procesa datos personales (como metadatos de reservas, nombres de clientes, direcciones de correo electrónico, números de teléfono y marcas de tiempo) estrictamente en nombre del Responsable y de acuerdo con sus instrucciones. La duración del procesamiento corresponde a la duración del acuerdo de los Términos de Uso subyacente.
2. Obligaciones del Responsable
El Responsable es el único responsable de evaluar la legalidad del procesamiento de datos y de salvaguardar los derechos de los interesados. El Responsable garantiza que ha obtenido todos los consentimientos necesarios o que cuenta con una base legal válida para recopilar y procesar los datos personales de sus clientes finales a través de la plataforma Booklogica.
3. Medidas Técnicas y Organizativas
El Encargado implementa medidas de seguridad técnicas y organizativas apropiadas conforme al Artículo 32 del GDPR para proteger los datos contra acceso no autorizado, alteración, divulgación o pérdida. Los datos se alojan utilizando infraestructura segura de Google Cloud ubicada en la UE y están protegidos mediante escudos de red de Cloudflare. El Encargado garantiza que todo el personal autorizado para procesar los datos personales se ha comprometido a mantener una estricta confidencialidad.
4. Subencargados
El Responsable otorga por la presente una autorización general por escrito para que el Encargado contrate subencargados para alojamiento, infraestructura y optimización de seguridad. Los subencargados autorizados actualmente son Google Cloud Services y Cloudflare. El Encargado garantiza que todos los subencargados están contractualmente obligados a cumplir estándares de protección de datos equivalentes a los de este DPA. El Encargado informará al Responsable sobre cualquier cambio previsto relacionado con la incorporación o sustitución de subencargados, permitiendo al Responsable presentar objeciones.
5. Derechos y Obligaciones de los Interesados
El Encargado asistirá al Responsable, en la medida razonablemente posible, en el cumplimiento de sus obligaciones legales conforme al GDPR, incluyendo responder a solicitudes de usuarios finales relacionadas con acceso, rectificación, restricción o eliminación de datos. Las solicitudes de eliminación de datos enviadas por el Responsable a [email protected] serán procesadas de forma permanente sin demora indebida.
6. Duración, Terminación y Eliminación
Este DPA permanece activo mientras el Responsable mantenga una cuenta activa con Booklogica. Tras la terminación del servicio o la eliminación de la cuenta, todos los metadatos de sincronización activos y los registros asociados serán eliminados permanentemente de los servidores en vivo del Encargado dentro de un plazo razonable, a menos que la legislación aplicable de la Unión o del Estado Miembro requiera el almacenamiento de los datos personales.
7. Limitación de Responsabilidad
Cualquier responsabilidad derivada de o relacionada con este DPA se regirá por, y estará sujeta a, las limitaciones y exclusiones de responsabilidad establecidas en los Términos de Uso principales de Booklogica.