RGPD y Acuerdos

Nuevas SCC y el RGPD

Cómo se incorporan las Cláusulas Contractuales Estándar en nuestro Acuerdo de Procesamiento de Datos.

Última actualización: 21 de septiembre de 20214606 palabrasInglés

A la luz de las nuevas Cláusulas Contractuales Tipo adoptadas y aprobadas por la Comisión Europea, Checkealos ha revisado nuestro Acuerdo de Tratamiento de Datos para incorporar las CCT.

Además de nuestro nuevo Acuerdo de Tratamiento de Datos, también estamos actualizando nuestro programa interno de cumplimiento de privacidad para cumplir con los requisitos de las nuevas CCT, antes de la fecha límite del 28 de diciembre de 2022.

A medida que nos acercamos a esta fecha límite regulatoria, nos comunicaremos con nuestros clientes existentes y proporcionaremos información sobre cómo pueden ejecutar nuevos acuerdos con las nuevas CCT. Los clientes existentes pueden contactarnos para celebrar un nuevo acuerdo que utilice las nuevas CCT de la UE.

Si tiene alguna pregunta sobre privacidad y protección de datos, las nuevas CCT o nuestro compromiso con el RGPD, puede contactarnos.

Acuerdo de procesamiento de datos

Este Acuerdo de Tratamiento de Datos (“DPA”) se celebra entre nosotros y el Cliente y se incorpora y rige por los términos de nuestro Acuerdo de Suscripción Principal (el “Acuerdo”) en https://checkealos.com/master-subscription-agreement/.

Este DPA complementa el Acuerdo y se aplica exclusivamente al Tratamiento de Datos Personales del Cliente por parte de Checkealos en la prestación de los Servicios bajo el Acuerdo.

Cualquier término en mayúscula no definido en este DPA tendrá el significado que se le atribuye en el Acuerdo. Este DPA no pretende eliminar ni reducir las obligaciones del Cliente con respecto a los Datos Personales bajo el Acuerdo.

Definiciones

“Leyes Aplicables” significa todas y cada una de las leyes, normas, directivas, regulaciones u órdenes gubernamentales que sean aplicables al desempeño de una Parte en virtud de este DPA, que pueden incluir, según corresponda, la Ley de Protección de Datos de la UE, la Ley de Privacidad del Consumidor de California de 2018, secciones 1798.100 a 1798.199 del Código Civil de California (“CCPA”), y la Ley Federal Brasileña 13,709 (“LGPD”).

“EEE” significa el Espacio Económico Europeo, que constituye los estados miembros de la Unión Europea (EU“UE”

) y Noruega, Islandia y Liechtenstein, así como, a los efectos de este DPA, el Reino Unido. “Ley de Protección de Datos de la UE” significa (i) el Reglamento 2016/679 del Parlamento Europeo y del Consejo sobre la protección de las personas físicas en lo que respecta al Tratamiento de Datos Personales y a la libre circulación de estos datos (Reglamento General de Protección de Datos) (el“RGPD” ); (ii) el RGPD incorporado a la legislación nacional del Reino Unido de conformidad con la Sección 3 de la Ley de Retirada de la Unión Europea de 2018 (el).

“RGPD del Reino Unido” “Datos Personales”

significa cualquier información relativa a una persona identificada o identificable o cualquier otra información definida como ‘datos personales’ o ‘información personal’ bajo las Leyes Aplicables. “Documentación de Seguridad” significa los documentos de seguridad ubicados en https://checkealos.com/security/

según se modifiquen de vez en cuando, o según Checkealos los ponga a disposición de otro modo; “Cláusulas Contractuales Tipo” significa (i) cuando se aplique el RGPD, las cláusulas contractuales tipo anexas a la Decisión (UE) 2021/914 de la Comisión Europea, de 4 de junio de 2021, disponibles en

(https://eur-lex.europa.eu/legal- content/EN/TXT/?uri=CELEX%3A32021D0914&qid=1623940939861“CCT de la UE”); y (ii) cuando se aplique el RGPD del Reino Unido, las cláusulas contractuales tipo de protección de datos para encargados adoptadas conforme o permitidas en virtud del artículo 46 del RGPD del Reino Unido (“CCT del Reino Unido”

); en cada caso, según puedan ser modificadas, sustituidas o reemplazadas de vez en cuando; “Filial” significa cualquier entidad que controle directa o indirectamente, esté controlada por, o esté bajo el control común de una parte.“Control”

, a efectos de esta definición, significa la propiedad o el control directo o indirecto de más del 50% de los derechos de voto de una parte; “Subencargado”

significa cualquier persona o entidad contratada por nosotros (incluida una Filial) para tratar Datos Personales del Cliente en la prestación de los Servicios al Cliente.

Datos Personales del Cliente sujetos a la legislación de protección de datos de la UE Tal como se utiliza en las Secciones 2 a 11 del presente documento, “ Datos Personales del Cliente ” se referirá a los Datos del Cliente que comprendan Datos Personales de los Interesados ubicados en el EEE, y términos como “, Interesado, Tratamiento, Responsable del tratamiento, Encargado del tratamientoViolación de Datos Personales ”, y “ Autoridad de Supervisión
” que estén definidos en el RGPD.

Los demás términos en mayúscula no definidos expresamente en este DPA tendrán los significados que se les asignan en la Sección 1 anterior.

Finalidad y Alcance
En el Apéndice 1 se ofrece una visión general de las categorías de Interesados, los tipos de Datos Personales del Cliente que se tratan y la naturaleza y finalidad del Tratamiento. Las Partes reconocen y acuerdan que, en relación con el Tratamiento de Datos Personales del Cliente en virtud de la legislación de protección de datos de la UE y del presente DPA, el Cliente es el Responsable del tratamiento y Checkealos es el Encargado del tratamiento. Cada Parte cumplirá con sus respectivas obligaciones en virtud de la legislación de protección de datos de la UE con respecto al Tratamiento de Datos Personales del Cliente.

Al celebrar el presente DPA, el Cliente instruye a Checkealos a tratar los Datos Personales del Cliente: (a) para prestar los Servicios de acuerdo con las características y funcionalidades de los Servicios y la documentación relacionada; (b) para permitir las acciones iniciadas por los usuarios autorizados del Cliente en los Servicios y a través de ellos; (c) según lo establecido en el Acuerdo y en las Órdenes aplicables, y (d) según lo documentado adicionalmente mediante instrucciones escritas dadas por el Cliente. No obstante lo anterior, Checkealos informará al Cliente con prontitud si tiene conocimiento de que las instrucciones del Cliente pueden violar la legislación de protección de datos de la UE aplicable.

SeguridadTeniendo en cuenta el estado de la técnica, los costes de implementación y la naturaleza, el alcance, el contexto y los fines del Tratamiento, así como el riesgo de probabilidad y gravedad variables para los derechos y libertades de los Interesados, Checkealos implementará, en relación con los Datos Personales del Cliente, medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado a dicho riesgo (incluidas las descritas en el Anexo 2 del presente DPA, (“Medidas de Seguridad”

). Al evaluar el nivel de seguridad adecuado, Checkealos tendrá en cuenta los riesgos que presenta el Tratamiento de Datos Personales del Cliente, incluidos, en particular, los riesgos presentados por una Violación de Datos Personales del Cliente (según se define en la Sección 6). Checkealos podrá realizar los cambios en las Medidas de Seguridad que considere necesarios o apropiados de vez en cuando, incluidos, entre otros, para cumplir con la legislación aplicable, pero dichos cambios no reducirán materialmente el nivel general de protección de los Datos Personales del Cliente. Checkealos tomará las medidas apropiadas para garantizar el cumplimiento de las Medidas de Seguridad por parte de sus empleados, agentes, contratistas y Subencargados en la medida en que sea aplicable a su ámbito de actuación, incluido garantizar que todas las personas autorizadas a tratar Datos Personales del Cliente hayan aceptado obligaciones de confidencialidad apropiadas.

Derechos de los Interesados

Si Checkealos recibe una solicitud de un Interesado en relación con los Datos Personales del Cliente, en la medida en que sea legalmente permisible, Checkealos aconsejará al Interesado que presente su solicitud al Cliente, y el Cliente será responsable de responder a dicha solicitud, incluso, cuando sea necesario, mediante el uso de la funcionalidad de los Servicios. Por el presente, el Cliente acepta que Checkealos pueda confirmar a un Interesado que su solicitud se relaciona con el Cliente. En la medida en que el Cliente no pueda, mediante su uso de los Servicios, atender una solicitud particular de un Interesado, Checkealos, a petición del Cliente y teniendo en cuenta la naturaleza de los Datos Personales del Cliente tratados, proporcionará asistencia razonable para atender la solicitud del Interesado (siempre que Checkealos esté legalmente autorizado para hacerlo y que la solicitud del Interesado se haya realizado de acuerdo con la legislación de protección de datos de la UE). En la medida en que lo permita la legislación aplicable, el Cliente será responsable de los costes derivados de la prestación de dicha asistencia por parte de Checkealos.

Violación de Datos Personales del Cliente Checkealos notificará al Cliente sin dilación indebida después de tener conocimiento de una Violación de Datos Personales con respecto a los Datos Personales del Cliente transmitidos, almacenados o tratados de otro modo por Checkealos o sus Subencargados (una “Violación de Datos Personales del Cliente

”). Dicha notificación podrá realizarse (1) publicando un aviso en los Servicios; (2) enviando un correo electrónico a la dirección de correo electrónico indicada en una Orden aplicable; (3) enviando un aviso a la información de contacto del Cliente que figura en la página de firma del presente DPA; y/o (4) de conformidad con las disposiciones de notificación del Acuerdo. El Cliente garantizará que su información de contacto sea actual y precisa en todo momento durante la vigencia del presente DPA. Checkealos tomará rápidamente todas las acciones relacionadas con sus Medidas de Seguridad (y las de sus Subencargados) que considere necesarias y aconsejables para identificar y remediar la causa de una Violación de Datos Personales del Cliente. Además, Checkealos proporcionará rápidamente al Cliente: (i) cooperación y asistencia razonables con respecto a la Violación de Datos Personales del Cliente, (ii) información razonable en posesión de Checkealos sobre la Violación de Datos Personales del Cliente en la medida en que afecte al Cliente, incluidos los esfuerzos de remediación y cualquier notificación a las Autoridades de Supervisión y, (iii) en la medida en que se conozca: (a) la posible causa de la Violación de Datos Personales del Cliente; (b) las categorías de Datos Personales del Cliente implicados; y (c) las posibles consecuencias para los Interesados. La notificación o respuesta de Checkealos a una Violación de Datos Personales del Cliente en virtud de esta Sección no constituirá un reconocimiento de culpa o responsabilidad con respecto a la Violación de Datos Personales del Cliente, y las obligaciones del presente documento no se aplicarán a las Violaciones de Datos Personales causadas por el Cliente o sus usuarios autorizados. Si el Cliente decide notificar a una Autoridad de Supervisión, a los Interesados o al público de una Violación de Datos Personales del Cliente, el Cliente proporcionará a Checkealos copias anticipadas de los avisos propuestos y, sujeto a la legislación aplicable (incluidos los plazos obligatorios en virtud de la legislación de protección de datos de la UE), permitirá a Checkealos la oportunidad de proporcionar aclaraciones o correcciones a dichos avisos. Sujeto a la legislación aplicable, Checkealos no hará referencia al Cliente en ninguna presentación pública, aviso o comunicado de prensa asociado con la Violación de Datos Personales del Cliente sin el consentimiento previo del Cliente.

Subencargados

El Responsable del tratamiento reconoce y acepta que:

(a) las filiales del Encargado del tratamiento pueden utilizarse como Subencargados; y

(b) el Encargado del tratamiento y sus Filiales, respectivamente, pueden contratar Subencargados en relación con la prestación de los Servicios.

Como condición para permitir que un Subencargado trate Datos Personales del Cliente, Checkealos celebrará un acuerdo por escrito con el Subencargado que contenga obligaciones de protección de datos no menos protectoras que las del presente DPA con respecto a los Datos Personales del Cliente. Sujeto a esta Sección 7, Checkealos se reserva el derecho de contratar y sustituir Subencargados según considere apropiado, pero deberá:

(a) seguir siendo responsable ante el Cliente por la prestación de los Servicios y (b) ser responsable de las acciones y omisiones de sus Subencargados realizadas en relación con el desempeño del presente DPA por parte de Checkealos en la misma medida en que Checkealos sería responsable si prestara los Servicios directamente. La lista actual de Subencargados de Checkealos está disponible en.

https://checkealos.com/data-subprocessors/

Durante la vigencia del presente DPA, Checkealos proporcionará al Cliente una notificación con al menos 14 días de antelación, por correo electrónico (o aviso dentro de la aplicación), de cualquier cambio de nuevos Subencargados que puedan tratar Datos Personales del Cliente antes de autorizar a cualquier Subencargado nuevo o de reemplazo a tratar Datos Personales del Cliente en relación con la prestación de los Servicios. Si el Cliente se opone a un Subencargado nuevo o de reemplazo dentro de los 14 días siguientes a dicha notificación, y Checkealos no puede tomar medidas correctivas para excluir a dicho Subencargado, entonces cualquiera de las partes podrá rescindir el Acuerdo con respecto a aquellos Servicios que no puedan ser prestados por Checkealos sin el uso del Subencargado nuevo o de reemplazo. Checkealos reembolsará al Cliente cualquier tarifa prepagada que cubra el resto del Plazo del Acuerdo después de la fecha de entrada en vigor de la rescisión con respecto a dichos Servicios rescindidos. Si el Cliente no proporciona una notificación de objeción oportuna con respecto a un Subencargado nuevo, se considerará que el Cliente ha autorizado a Checkealos a utilizar el Subencargado y que ha renunciado a su derecho de objeción. Checkealos podrá utilizar un Subencargado nuevo o de reemplazo mientras estén en curso los procedimientos de objeción en virtud de esta Sección 7.

Auditoría

(d) se llevará a cabo no más de una vez en cualquier período de 12 meses, excepto cuando lo exija una Autoridad de Control competente o cuando se requiera una auditoría debido a una Violación de Datos Personales del Cliente.

A tal fin y antes del inicio de cualquier auditoría de este tipo, el Cliente y Checkealos acordarán mutuamente los participantes, el calendario y el alcance de la auditoría, que en ningún caso permitirán al Cliente o a su auditor externo acceder a los sitios de alojamiento, sistemas subyacentes o infraestructura de los Servicios. Los representantes del Cliente que realicen una auditoría protegerán la confidencialidad de toda la información obtenida a través de dichas auditorías de acuerdo con el Acuerdo, podrán estar obligados a firmar un acuerdo de no divulgación mejorado mutuamente aceptable y cumplirán las políticas de seguridad de Checkealos mientras se encuentren en las instalaciones de Checkealos. Al finalizar una auditoría, el Cliente se compromete a proporcionar rápidamente a Checkealos cualquier informe de auditoría por escrito o, si no se prepara un informe por escrito, a notificar rápidamente a Checkealos de cualquier incumplimiento descubierto durante el curso de la auditoría. El Cliente reembolsará a Checkealos el tiempo dedicado en relación con una auditoría a las tarifas de servicios profesionales vigentes de Checkealos, que se pondrán a disposición del Cliente previa solicitud y serán razonables teniendo en cuenta el tiempo y el esfuerzo requeridos por Checkealos.

Evaluación de Impacto e Información Adicional

Checkealos proporcionará al Cliente la cooperación, información y asistencia razonables que sean necesarias para cumplir con la obligación del Cliente según la legislación de protección de datos de la UE, incluida, en caso necesario, la realización de una evaluación de impacto relativa a la protección de datos relacionada con el uso de los Servicios por parte del Cliente (en cada caso, en la medida en que el Cliente no tenga acceso a la información relevante por otros medios y dicha información esté bajo el control de Checkealos). Sin limitar lo anterior, Checkealos prestará asistencia razonable al Cliente en la cooperación o consulta previa con la Autoridad de Control en el desempeño de sus funciones relacionadas con esta Sección en la medida en que lo exija la legislación de protección de datos de la UE.

Eliminación de Datos

El Cliente puede eliminar los Datos Personales del Cliente utilizando la funcionalidad proporcionada por los Servicios. Para ciertas eliminaciones, Checkealos ofrece una función de recuperación que permite recuperar eliminaciones accidentales hasta 30 días. Este período de recuperación puede ser anulado por Checkealos a petición del Cliente. Después de cualquier período de recuperación, Checkealos eliminará permanentemente los Datos Personales del Cliente de los sistemas en vivo. Al finalizar cualquier Pedido aplicable, el Cliente tiene la opción de solicitar la devolución o eliminación de los Datos Personales del Cliente. Esta solicitud debe realizarse dentro de los 30 días posteriores a la finalización. Checkealos pondrá los datos a disposición del Cliente para su descarga utilizando la funcionalidad proporcionada por los Servicios en un formato legible por máquina. A partir de entonces, Checkealos eliminará permanentemente los Datos Personales del Cliente de los sistemas en vivo en cualquier caso. Tras la eliminación permanente de los Datos Personales del Cliente de los sistemas en vivo, parte de los datos residirán en los sistemas de archivo y copia de seguridad de Checkealos durante un período de hasta 14 días.

Mecanismos de Transferencia

Sujeto a los términos y condiciones del Acuerdo y a la legislación de protección de datos de la UE, Checkealos pone actualmente a disposición las Cláusulas Contractuales Tipo como mecanismo de transferencia. Las Cláusulas Contractuales Tipo se aplican a cualquier transferencia de Datos Personales del Cliente en virtud del presente ADP desde el EEE a un país que no se considere con un nivel de protección adecuado (en la medida en que dichas transferencias estén sujetas a la legislación de protección de datos de la UE). Las Cláusulas Contractuales Tipo y los términos de esta Sección 11 se aplican a la entidad legal que firmó las Cláusulas Contractuales Tipo como “exportador de datos” y a sus Afiliados Participantes, todos los cuales se considerarán “exportadores de datos”. A los efectos de las SCC de la UE: (i) los términos del módulo dos (responsable a encargado) se aplicarán en la medida en que el Cliente sea un Responsable de los Datos Personales del Cliente y los términos del módulo tres (encargado a encargado) se aplicarán en la medida en que el Cliente sea un Encargado de los Datos Personales del Cliente; (ii) se aplicará la Cláusula 9, Opción 2 del módulo aplicable de las SCC de la UE y Checkealos podrá contratar Subencargados como se describe en la Sección 7 del presente ADP; (iii) en la Cláusula 11, se eliminará el lenguaje opcional; (iv) las auditorías descritas en las Cláusulas 8.3 y 8.9 del módulo aplicable de las SCC de la UE se llevarán a cabo según lo establecido y sujeto a los requisitos de la Sección 8 del presente ADP; (v) de conformidad con las Cláusulas 8.5 y 16(d), al finalizar el presente ADP, los Datos Personales del Cliente serán devueltos y/o destruidos de acuerdo con la Sección 11 del presente ADP; (vi) en la Cláusula 17, se aplicará la Opción 1 y las SCC de la UE se regirán por la ley irlandesa; (vii) en la Cláusula 18(b), las disputas se resolverán ante los tribunales de Irlanda; (viii) los Anexos de las SCC de la UE se completarán con la información establecida en los Anexos del presente Adéndum. A los efectos de las SCC del Reino Unido: (ix) los Apéndices o Anexos de las SCC del Reino Unido se completarán con la información relevante establecida en los Anexos del presente Adéndum; y (x) las SCC del Reino Unido se regirán por las leyes de Inglaterra y Gales y las disputas se resolverán ante los tribunales de Inglaterra y Gales. Si las Cláusulas Contractuales Tipo entran en conflicto con alguna disposición del presente Adéndum en relación con la transferencia de Datos Personales del Cliente del Cliente a Checkealos, las Cláusulas Contractuales Tipo prevalecerán en la medida de dicho conflicto.

Datos del Cliente Sujetos a la CCPA Tal como se utilizan en esta Sección 12,, “Propósito Comercial”, “Consumidor”, “Información Personal”“Venta” , y “Proveedor de Servicios”

tienen los significados que se les asignan en la CCPA.Si los Datos del Cliente comprenden Datos Personales sujetos a la CCPA (“Datos Cubiertos por la CCPA”

), Checkealos es el Proveedor de Servicios y, de acuerdo con los requisitos de la CCPA, no (a) Venderá los Datos Cubiertos por la CCPA ni (b) retendrá, utilizará o divulgará los Datos Cubiertos por la CCPA: (i) para cualquier propósito, incluido cualquier Propósito Comercial, que no sea el propósito específico de proporcionar y respaldar los Servicios o (ii) fuera de la relación comercial directa de las Partes. Checkealos certifica que comprende estas restricciones y las cumplirá. El Cliente reconoce que nada en este Párrafo elimina o reduce las obligaciones del Cliente con respecto a los Datos Personales según el Acuerdo o el presente ADP. El Cliente será responsable de responder a las solicitudes de los Consumidores en relación con los Datos Cubiertos por la CCPA (cada una, una“Solicitud de Consumidor”

). Si Checkealos recibe una Solicitud de Consumidor, entonces, en la medida en que sea legalmente permisible, Checkealos aconsejará al Consumidor que envíe la Solicitud de Consumidor al Cliente, y el Cliente acepta que Checkealos pueda confirmar a un Consumidor que la Solicitud de Consumidor se relaciona con el Cliente. En la medida en que el Cliente no pueda, mediante su uso de los Servicios, abordar una Solicitud de Consumidor particular, Checkealos, a petición del Cliente y teniendo en cuenta la naturaleza de los Datos Cubiertos por la CCPA, proporcionará asistencia razonable para abordar la Solicitud de Consumidor (siempre que Checkealos esté legalmente permitido para hacerlo y que el Cliente haya verificado la solicitud de acuerdo con la CCPA).

Datos del Cliente Sujetos a la LGPDSi los Datos del Cliente comprenden Datos Personales sujetos a la LGPD (“Datos Cubiertos por la LGPD”

), entonces los Datos Personales del Cliente, tal como se utiliza el término en las Secciones 2 a 10 del presente ADP anteriormente, se considerarán que incluyen los Datos Cubiertos por la LGPD.

Responsabilidades del Cliente

Sin limitar sus responsabilidades según el Acuerdo, el Cliente es el único responsable de: (a) los Datos de la Cuenta, las Credenciales del Cliente (incluidas las actividades realizadas con credenciales de inicio de sesión) y los Datos del Cliente, sujeto a las obligaciones de Tratamiento de Checkealos según el Acuerdo y el presente ADP; (b) proporcionar los avisos requeridos por las Leyes Aplicables a las personas cuyos Datos Personales puedan estar incluidos en los Datos de la Cuenta, las Credenciales del Cliente y los Datos del Cliente, y recibir los consentimientos y autorizaciones requeridos por las Leyes Aplicables de dichas personas; y (c) garantizar que no se envíen Datos Personales relacionados con condenas e infracciones penales (Artículo 10 del RGPD) para su Tratamiento por los Servicios. Además, ninguna disposición del presente ADP incluye el derecho a, y el Cliente no deberá, directa o indirectamente, permitir que ninguna persona o entidad que no sean sus usuarios autorizados accedan y utilicen los Servicios ni utilicen (o permitan que otros utilicen) los Servicios de manera distinta a la descrita en el Pedido aplicable, el Acuerdo y el presente ADP, ni para ningún propósito ilícito.

Responsabilidad

La responsabilidad de cada Parte (y de cada uno de sus Afiliados) considerada en conjunto, que surja de o esté relacionada con el presente ADP, incluida sin limitación según las Cláusulas Contractuales Tipo, ya sea por contrato, agravio o cualquier otra teoría de responsabilidad, está sujeta a las disposiciones de limitación de responsabilidad del Acuerdo, excepto en la medida en que dicha responsabilidad no pueda limitarse según la Ley Aplicable.

Vigencia y Terminación

Salvo que se termine antes según lo dispuesto aquí, el presente ADP terminará automáticamente junto con la terminación o expiración del Acuerdo.

General

El presente ADP puede firmarse en copias, cada una de las cuales se considerará un original, pero todas juntas se considerarán un mismo y único acuerdo. La entrega de una copia firmada de una página de firmas del presente ADP por fax o por correo electrónico de una copia escaneada, o la firma y entrega a través de un servicio de firma electrónica (como DocuSign), será efectiva como entrega de una copia original firmada del presente ADP.

Detalles de notificación

Nombre un contacto para recibir notificaciones.

Nombre

Cargo

Número de teléfono

Página de firma

Por favor, firme y devuelva la copia adjunta de este Acuerdo según las instrucciones para reconocer la incorporación de estos términos al Acuerdo. En nombre de Cliente

(usted): Nombre (escrito completo)

Firma Cargo

Empresa Fecha

Dirección Checkealos En nombre de

(nosotros): Nombre (en letras)

Firma Cargo

Empresa Fecha

Dirección

Anexo 1A

Lista de las partes

Exportador(es) de datos Nombre: La entidad del cliente identificada en el Acuerdo o en un pedido aplicable. Dirección:

La dirección del cliente especificada en el pedido. Nombre, cargo y datos de contacto de la persona de contacto:

El contacto del cliente designado para recibir notificaciones, según se establece anteriormente en el DPA. Actividades relevantes para los datos transferidos en virtud de las Cláusulas Contractuales Tipo:

El exportador de datos es un cliente del importador de datos y utiliza los servicios del importador de datos como se describe con más detalle en el Acuerdo. Función (responsable/encargado):

Responsable y/o encargado.

Importador(es) de datos Nombre

User Experience, SL. sociedad limitada registrada en España con Número de Identificación Fiscal español (CIF) ESB90117466 Dirección:

Calle Imagen 6 6C 41003 Sevilla, España Nombre, cargo y datos de contacto de la persona de contacto:

Alberto Morales Flores, Director

Ejecutivo, info@checkealos.com. Actividades relevantes para los datos transferidos en virtud de estas Cláusulas:

El importador de datos presta ciertos servicios al exportador de datos, como se describe con más detalle en el Acuerdo. Función (responsable/encargado):

Encargado.

Anexo 1B

Descripción de la transferencia

Categorías de interesados:

Personas físicas sobre las que se cargan datos en los Servicios por (o a instancia de) el exportador de datos o por sus usuarios autorizados, filiales y otros participantes a los que el exportador de datos haya concedido el derecho de acceso a los Servicios de conformidad con las disposiciones del Acuerdo.

Categorías de datos personales:

Los datos personales transferidos pueden incluir, entre otros, las siguientes categorías de datos:

Cualquier dato cargado en los Servicios por (o a instancia de) el exportador de datos o por sus usuarios autorizados, filiales y otros participantes a los que el exportador de datos haya concedido el derecho de acceso a los Servicios de conformidad con las disposiciones del Acuerdo.

Datos sensibles transferidos (si procede) y restricciones o salvaguardas aplicadas:

orientación sexual.

Frecuencia de la transferencia:

A discreción del exportador de datos al utilizar los Servicios, durante la vigencia del Acuerdo

Naturaleza del tratamiento:

(d) Divulgaciones de acuerdo con el Acuerdo, según lo exija la Ley Aplicable.

Finalidad(es) de la transferencia de datos y tratamiento posterior:

Los Datos Personales se tratan con la finalidad de prestar los Servicios de acuerdo con el Acuerdo y cualquier Pedido aplicable.

Período durante el cual se conservarán los Datos Personales o, si no es posible, los criterios utilizados para determinar ese período:

Los Datos Personales se conservarán hasta la terminación o expiración del Acuerdo, de conformidad con la Sección 10 de este DPA.

Anexo 1C

Autoridad de control competente

Cuando el exportador de datos esté establecido en un Estado miembro de la UE: La autoridad de control responsable de garantizar el cumplimiento por parte del exportador de datos del Reglamento (UE) 2016/679 en lo que respecta a la transferencia de datos actuará como autoridad de control competente.

Cuando el exportador de datos no esté establecido en un Estado miembro de la UE, pero se encuentre dentro del ámbito de aplicación territorial del Reglamento (UE) 2016/679 de conformidad con su Artículo 3(2) y haya designado un representante de conformidad con el Artículo 27(1) del Reglamento (UE) 2016/679: La autoridad de control del Estado miembro en el que esté establecido el representante en el sentido del Artículo 27(1) del Reglamento (UE) 2016/679 actuará como autoridad de control competente.

Cuando el exportador de datos no esté establecido en un Estado miembro de la UE, pero se encuentre dentro del ámbito de aplicación territorial del Reglamento (UE) 2016/679 de conformidad con su Artículo 3(2) sin tener que designar un representante de conformidad con el Artículo 27(2) del Reglamento (UE) 2016/679: La autoridad de control de uno de los Estados miembros en los que se encuentren los interesados cuyos datos personales se transfieren en virtud de estas Cláusulas en relación con la oferta de bienes o servicios a ellos, o cuyo comportamiento sea objeto de seguimiento, actuará como autoridad de control competente.

Anexo 2

Medidas Técnicas y Organizativas El importador de datos ha implementado y mantendrá las medidas de seguridad técnicas y organizativas identificadas en la Documentación de Seguridad, que se publica en:.

https:// checkealos.com/security/<

Estas medidas de seguridad son aplicables a los Datos Personales del Cliente tratados en los Servicios.

← Volver a RGPD y Acuerdos

¿Necesita una copia firmada? Envíe a su equipo legal a info@checkealos.com

y le proporcionaremos la versión ejecutada de cualquier documento en este centro.