ACUERDO DE ENCARGADO DE TRATAMIENTO (DPA) ENTRE PRESTADOR Y PLATAFORMA
Contenido
2. Categorías de datos personales y de interesados
4. Obligaciones del responsable
5. Provedores y Subencargados del encargado
7. Devolución o eliminación de datos
8. Jurisdicción y ley aplicable
1. Términos e introducción:
Tal y como se establece en nuestra DECLARACIÓN DE POLÍTICA DE PRIVACIDAD (DATA), la plataforma actúa en algunos servicios como responsable del tratamiento de datos y en otros como encargado del tratamiento de datos. Actuamos como responsable mientras no se indique expresamente en para un determinado producto o servicio actuamos como encargado. Cuando así lo indicamos y actuamos como Encargado del Tratamiento de Datos, nosotros tratamos los datos por cuenta de otra empresa sin decidir los fines y medios del tratamiento.
En la actualidad actuamos como encargado en la utilización del servicio de PROMAIL. Para el usuario no registrado esto significa que puede valer sus derechos directamente ante el responsable del tratamiento. El presente acuerdo regula el tratamiento de datos que llevamos a cabo como Encargado en la prestación de nuestros productos y servicios cuando tratamos los datos por cuenta del responsable.
2. Partes
El Encargado de Tratamiento de Datos (en adelante, “el encargado”) trata los datos por cuenta del Responsable del Tratamiento de Datos (en adelante, “el responsable”):
Encargado del Tratamiento de Datos:
PROREFERIT S.L.
ESB26689455
Plaza de la Marina 2, 6º izda.
29015 Málaga
(0034) 951 239 312
www.proreferit.es
Responsable del Tratamiento de Datos:
[NOMBRE PRESTADOR]
[CIF]
[DIRECCIÓN]
[TELEFONO]
[WEB]
[MAIL]
3. Productos aplicables
La Plataforma actúa como Encargado en la utilización de los siguientes productos:
PROMAIL.
El Encargado se compromete a tratar los datos personales únicamente según las instrucciones documentadas del Responsable y exclusivamente para los fines de prestarle las aplicaciones y funciones contratadas.
4. Categorías de datos personales y de interesados
Datos personales: nombre, correo electrónico, teléfono, mensaje enviado, u otros datos proporcionados a través del formulario.
Categorías de interesados: clientes o usuarios que completan el formulario.
5. Obligaciones del Encargado
El Encargado se compromete a:
· Tratar los datos solo conforme a las instrucciones del responsable.
· Garantizar la confidencialidad de los datos mediante que todo personal autorizado firme compromisos de confidencialidad.
· Implementar y mantener actualizadas medidas técnicas y organizativas adecuadas para proteger los datos personales contra pérdida, acceso no autorizado o alteración (art. 32 RGPD).
· No transferir los datos a terceros sin autorización previa y por escrito del responsable. Sin perjuicio de los casos de transferencias exigidas por ley, orden administrativa u orden judicial.
· Notificar al responsable sin demora indebida cualquier brecha de seguridad relevante.
· Ayudar al responsable a garantizar los derechos de los interesados (acceso, rectificación, supresión, portabilidad, limitación, oposición).
· Asistir al responsable en auditorías o revisiones sobre el cumplimiento del RGPD.
6. Obligaciones del responsable
El responsable se compromete a:
· Retirar, suprimir, limitar, rectificar o proceder de cualquier otra forma prevista por la legislación cuando el titular de los datos o la autoridad competente así lo requiera.
· Implementar y mantener actualizadas medidas técnicas y organizativas adecuadas para proteger los datos personales contra pérdida, acceso no autorizado o alteración (art. 32 RGPD).
· Implementar y mantener actualizadas medidas técnicas y organizativas para una transferencia segura de los datos a los servidores de la plataforma.
· Obtener el oportuno consentimiento y informar al titular de los datos sobre sus derechos antes de transmitir sus datos a la plataforma.
· No subir ni facilitar la subida de datos que podrían considerarse obtenida de forma ilegitima, ilegal o contra el código de buenas prácticas.
7. Provedores y Subencargados del encargado
El Encargado no podrá subcontratar el tratamiento a terceros sin autorización escrita del responsable. No se entenderá en ningún caso como subcontrata cualquier proveedor del encargado que preste servicios necesarios para el funcionamiento de los servicios contratados tales como servidores, almacenamiento, programas de gestión, servicios contables, servicios de facturación etc. En estos casos los proveedores del encargado deben cumplir obligaciones y nivel de protección equivalentes según RGPD.
8. Duración del tratamiento
El Encargado tratará los datos únicamente durante la vigencia del contrato principal o hasta que el Responsable indique la eliminación o devolución de los datos.
9. Devolución o eliminación de datos
Al finalizar la relación contractual, el Encargado deberá eliminar todos los datos personales tratados según las instrucciones del responsable. El responsable puede guardar y descargar sus datos tratados en todo momento y es consciente de que estos se elimina definitivamente en el momento de resolver la relación contractual con el Encargado.
10. Legal, jurisdicción y ley aplicable
Este acuerdo se regirá por la legislación española, y cualquier disputa se resolverá ante los tribunales de Málaga, España. Los términos que se refieren a personas abarcan todos los géneros, orientaciones, formas jurídicas o entidades posibles.
